1 votes

Entrée à distance de la clé de cryptage PRE-BOOTDrive

J'ai un client qui possède environ 30 machines dans un domaine et chaque machine est équipée du système Endpoint Encryption qui nécessite la saisie d'une clé sur le clavier de la machine à chaque fois que le système est redémarré. Il s'agit de systèmes Windows 7 Professional, Windows 8.1 et quelques systèmes Windows 10.

Je voudrais savoir si une technologie comme Intel AMT (ce sont tous des systèmes Intel) me permettrait d'une manière ou d'une autre d'entrer cette clé à distance (ils sont en Californie et je suis au Texas). AMT semble prometteur bien que peut-être limité à des fonctions spécifiques...

Si cela ne fonctionne pas, y a-t-il un moyen de le détourner vers un fichier de réponse avec la clé de cryptage comme mesure temporaire ? Le produit de cryptage de disque est Symantec. Je suis heureux de fournir toute information que je n'ai pas considérée comme pertinente.

2voto

HopelessN00b Points 53075

IPMI est ce que vous demandez mais il est limité (au mieux) sur la plupart des plateformes matérielles grand public et de bureau. Vous auriez probablement plus de chance en achetant 30 IP-KVM.

D'ailleurs, on dirait que le réel La solution serait de revoir l'architecture de cryptage de votre client. Nous ne sommes plus dans les années 90, il n'y a vraiment aucune raison de s'appuyer sur des mots de passe pré-OS pour un chiffrement complet du disque. Bitlocker prend en charge l'utilisation de TPM ou de supports externes pour le stockage des clés afin d'éviter ce problème. (Je crois que Symantec Endpoint Protection le fait aussi, pour ce que ça vaut).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X