Infineon Solução do Security Platform |
Backup e Restauração dos Dados da Security Platform
O Backup da Security Platform inclui todos os dados necessários em caso de emergência. Após uma falha de hardware ou de meio de armazenagem, ou de uma falha do Trusted Platform Module, a Restauração da Security Platform restabelece o acesso às Funções da Security Platform para todos os usuários.
Além disso, você pode fazer o backup e restaurar os dados da sua Personal Secure Drive. Dados de outros aplicativos que usam a Solução Security Platform (por exemplo, E-mail seguro) não são incluídos no backup da Security Platform.
|
Abrangência do Backup
O backup da Security Platform compreende os seguintes dados:
Credenciais e Configurações da Security Platform | |
Conteúdo do Backup | Uma cópia das credenciais e configurações específicas de usuário, as quais estão armazenadas na Security Platform. |
Finalidade | Restauração de credenciais e configurações específicas de usuário após uma falha de hardware ou de meio de armazenagem. De outra forma, os usuários não poderiam mais acessar as Funções da Security Platform e os dados do usuário seriam perdidos. |
Arquivos |
|
Recuperação de Emergência | |
Conteúdo do Backup | Todas as Chaves de Usuário Básico da Security Platform, criptografadas especificamente para a Recuperação de Emergência. |
Finalidade | Re-criptografia de todas as Chaves de Usuário Básico após uma falha do Trusted Platform Module. Neste caso, uma nova Security Platform tem de ser instalada e um novo proprietário criado. A Recuperação de Emergência permite a re-criptografia das Chaves de Usuário Básico da antiga chave de proprietário para a nova. De outra forma, os usuários não poderiam mais acessar as Funções da Security Platform e os dados do usuário seriam perdidos. |
Arquivos |
|
Personal Secure Drive | |
Conteúdo do Backup | Uma cópia das credenciais da PSD, configuração e dados criptografados. |
Finalidade | Restauração de dados criptografados e configurações da PSD após uma falha de hardware ou de meio de armazenagem. De outra forma, os usuários não poderiam mais decodificar os dados de sua PSD. Observações:
|
Arquivos |
|
Tipos de Backup
Tipo | Expicação |
Backup de Sistema ("Backup Automático") | Sempre inclui as credenciais e configurações do computador e de todos os usuários inicializados no momento em que é feito o backup do sistema (incluindo os dados de Recuperação de Emergência). |
Backup Manual | Inclui credenciais e configurações do computador e do usuário atual. Se o Backup Automático já tiver sido configurado no momento da execução do backup manual, também estão incluídos os dados de Recuperação de Emergência. Opcionalmente, você pode fazer o backup dos arquivos de imagem do Personal Secure Drive (PSD) atualmente configurados para o usuário atual. |
Casos de Restauração
Dependendo do tipo de emergência, há diferentes casos de restauração:
Caso de Restauração | Abrangência de Restauração Afetada |
Disco rígido quebrado ou dados perdidos | Credenciais e Configurações da Security Platform, Personal Secure Drive |
Novo Trusted Platform Module | Recuperação de Emergência |
Nova Security Platform a ser inicializada | Recuperação de Emergência, Credenciais e Configurações da Security Platform, Personal Secure Drive |
Como Fazer Backup e Restaurar
Como configurar backups automáticos ("Backup de Sistema") | Componente de Software a ser usado |
Tarefa Administrativa: Configurar backups automáticos para todos os usuários (inclusive Credenciais e Configurações da Security Platform, Recuperação de Emergência e configurações da PSD). |
Se a Security Platform ainda não estiver inicializada: Configuração via Assistente de Inicialização Rápida Nesse caso, o Backup do Sistema é automaticamente configurado com definições padrão. Configuração via Assistente de Inicialização da Security Platform Siga as etapas descritas:
Se a Security Platform já estiver inicializada: Ferramenta de Configurações - Backup - Configurar... Siga as etapas descritas:
No modo de servidor, este button está desabilitado, pois o backup automático é manejado pelo Trusted Computing Management Server, ou seja, não há necessidade de configuração explícita pelo usuário. |
Como fazer o backup ("Backup Manual") | Componente de Software a ser usado |
Tarefa de Usuário: Executar o backup manualmente para o usuário atual. |
Siga as etapas descritas:
No modo servidor, você pode fazer backup apenas de sua Personal Secure Drive (PSD). Em modo servidor, o Trusted Computing Management Server executa o backup das credenciais e configurações do usuário. Além das condições mencionadas acima, este botão está desabilitado caso a Personal Secure Drive (PSD) não esteja configurada. |
Como restaurar | Componente de Software a ser usado |
Tarefa Administrativa: Preparar a restauração para certos usuários. Tarefa de Usuário: Executar a restauração manualmente para o usuário atual. Se a restauração tiver sido preparada para o usuário atual, complete a restauração. Se um Arquivo de Backup gravado manualmente estiver disponível e nenhum dado de Recuperação de Emergência precisar ser restaurado, um usuário pode realizar a restauração sem preparação por um administrador. |
Ferramenta de Configurações - Backup - Restaurar tudo... |
Como fazer a restauração ("Restauração Manual") | Componente de Software a ser usado |
Tarefa de Usuário: Executar a restauração manualmente para o usuário atual. Se os dados de Recuperação de Emergência estiverem incluídos em um backup manual e o usuário atual for administrador, este backup também pode ser usado para uma restauração de Recuperação de Emergência do usuário atual. |
Siga as etapas descritas:
No modo de servidor, você pode somente fazer backup de sua Personal Secure Drive (PSD). Em modo servidor, o Trusted Computing Management Server executa o backup das credenciais e configurações do usuário. |
Políticas relacionadas ao Backup
- A configuração dos backups automáticos pode ser forçada pela política Forçar a configuração de Backup inclusive Recuperação de Emergência.
- O caminho alvo de backup para backups automáticos pode ser forçado pela política Local do arquivo de backup.
- A atualização do Backup de Sistema após alterações significativas de dados da Security Platform pode ser forçada pela política Forçar Backup de Sistema imediato.
©Infineon Technologies AG