Infineon Security Platform Solution |
Sauvegarde et restauration de données Security Platform
Sauvegarde Security Platform inclut toutes les données en cas d'urgence. Après une erreur matérielle, une erreur de support de stockage ou une erreur Trusted Platform Module, la restauration Security Platform rétablit l'accès aux fonctions de Security Platform pour tous les utilisateurs.
En outre, vous pouvez sauvegarder et restaurer vos données Personal Secure Drive. Les données des autres applications utilisant la solution Security Platform (par exemple le courriel Secure) ne sont pas incluses dans la sauvegarde Security Platform.
|
Portée de la sauvegarde
La sauvegarde Security Platform inclut les données suivantes :
Les informations d'identification et paramètres Security Platform | |
Contenu de la sauvegarde | Une copie des informations d'identification et paramètres spécifiques à l'utilisateur stockés sur Security Platform. |
Objectif | La restauration des informations d'identification et paramètres spécifiques à l'utilisateur après une erreur matérielle ou une erreur de support de stockage. Sinon, les utilisateurs ne pourront plus accéder aux fonctions de Security Platform et les données utilisateur seront perdues. |
Archives |
|
Récupération d'urgence | |
Contenu de la sauvegarde | Toutes les clés utilisateur de base Security Platform, cryptées spécialement pour la récupération d'urgence. |
Objectif | Le cryptage à nouveau de toutes les clés utilisateur de base après une erreur Trusted Platform Module. Dans ce cas, une nouvelle Security Platform doit être installée et un nouveau propriétaire est créé. La récupération d'urgence permet le cryptage à nouveau des clés utilisateur de base depuis la vieille clé propriétaire vers une nouvelle clé. Sinon, les utilisateurs ne pourront plus accéder aux fonctions de Security Platform et les données utilisateur seront perdues. |
Archives |
|
Personal Secure Drive | |
Contenu de la sauvegarde | Une copie des titres PSD, paramètres de configuration et données chiffrées. |
Objectif | La restauration des données PSD cryptées et des paramètres de configuration après une erreur matérielle ou une erreur de support de stockage. Sinon, les utilisateurs ne pourront plus décrypter leurs données PSD. Remarques :
|
Archives |
|
Types de sauvegarde
Type | Explication |
Sauvegarde de Système ("Sauvegarde Automatique") | Comprend toujours titres et paramètres de l'ordinateur et de tous les utilisateurs qui sont initialisés au moment où la sauvegarde du système est effectuée (y compris Données de Récupération d'Urgence). |
Sauvegarde Manuelle | Comprend titres et paramètres de l'ordinateur et de l'utilisateur actuel. Comprend Données de Récupération d'Urgence pour l'utilisateur actuel, si la Sauvegarde Automatique a déjà été configurée au moment où la sauvegarde manuelle est effectuée. Vous pouvez facultativement sauvegarder des fichiers d’image Personal Secure Drive (PSD) actuellement configurés pour l’utilisateur actuel. |
Scénarios de restauration
Fonction du type d'urgence, il y a des scénarios de restauration différents :
Scénario de restauration | Portée de restauration concernée |
Disque dur brisé ou données perdues | Informations d'identification et paramètres Security Platform, Personal Secure Drive |
Trusted Platform Module nouveau | Récupération d'urgence |
Security Platform nouveau à initialiser | Récupération d'urgence, informations d'identification et paramètres Security Platform, Personal Secure Drive |
Comment sauvegarder et restaurer
Comment configurer les sauvegardes automatiques (« Sauvegarde système ») | Composant logiciel à utiliser |
Tâche d'administration : Configurer les sauvegardes automatiques pour tous les utilisateurs (incluant les informations d'identification et paramètres Security Platform, les paramètres de configuration récupération d'urgence et PSD). |
Lorsque Security Platform n'est pas encore initialisée : Configuration via Assistant Initialisation rapide Ici la Sauvegarde du Système est automatiquement configurée avec les paramètres par défaut. Configuration via Assistant Initialisation Security Platform Suivez les étapes mentionnées :
Lorsque Security Platform est déjà initialisée : Outil de paramétrage - Sauvegarde - Configuration... Suivez les étapes mentionnées :
Ce bouton est désactivé en mode serveur, car la sauvegarde automatique est gérée par Trusted Computing Management Server, donc aucune configuration explicite n'est nécessaire de la part de l'utilisateur. |
Comment sauvegarder (« Sauvegarde manuelle ») | Composant logiciel à utiliser |
Tâche utilisateur : Effectuer la sauvegarde manuelle pour l'utilisateur actuel. |
Suivez les étapes mentionnées :
En mode serveur, vous pouvez seulement sauvegarder votre Personal Secure Drive (PSD). En mode serveur, Trusted Computing Management Server effectue la sauvegarde des titres et paramètres de l'utilisateur. En plus des conditions citées ci-dessus, ce bouton est désactivé si votre Personal Secure Drive (PSD) n'est pas configuré. |
Comment restaurer | Composant logiciel à utiliser |
Tâche d'administration : Préparation de la restauration pour certains utilisateurs. Tâche utilisateur : Exécuter une restauration manuelle pour l'utilisateur actuel. Lorsque la restauration a été préparée pour l'utilisateur actuel, alors effectuez la restauration. Lorsqu'une sauvegarde de récupération d'urgence écrite manuellement est disponible et aucune donnée de récupération d'urgence ne doit pas être restaurée, alors un utilisateur peut effectuer la restauration sans être préparée par un administrateur. |
Outil de paramétrage - Sauvegarder - Restaurer tous... |
Comment sauvegarder ("Sauvegarde manuelle") | Composant logiciel à utiliser |
Tâche utilisateur : Exécuter une restauration manuelle pour l'utilisateur actuel. Si les données de Récupération d'Urgence sont comprises dans la sauvegarde manuelle et l'utilisateur courant est l'administrateur, cette sauvegarde peut être utilisée également pour une restauration de Récupération d'Urgence d'un utilisateur courant. |
Suivez les étapes mentionnées :
En mode serveur, vous pouvez seulement restaurer votre Personal Secure Drive (PSD). En mode serveur, Trusted Computing Management Server exécute la restauration des informations d’identifications et des paramètres. |
Stratégies concernant la sauvegarde
- La configuration des sauvegardes automatiques peut être appliquée par la stratégie Application de la configuration de sauvegarde incluant la récupération d'urgence.
- Le chemin de sauvegarde cible pour les sauvegardes automatiques peut être appliqué par la stratégie Location de la sauvegarde de secours.
- La mise à jour de la sauvegarde système après des changements significatifs des données Security Platform peut être appliquée avec la stratégie Appliquer la sauvegarde système immédiate.
©Infineon Technologies AG