Wenn Sie automatisierte und Massenverteilungen durchführen, verwenden Sie die Tools, die in Automatisierte Verteilungen beschrieben werden. In diesem Abschnitt wird die automatische Verteilung speziell für Full Disk Encryption beschrieben.

Verschlüsselung während der Verteilung deaktivieren

In der nachfolgenden Tabelle wird beschrieben, wie Sie die Verschlüsselung zentral von einer der Management-Konsolen deaktivieren. Deaktivieren Sie die Laufwerkverschlüsselung vorübergehend, um die Auswirkungen auf den Endbenutzer auf ein Minimum zu reduzieren und die Verteilung auf viele Geräte zu vereinfachen. Sobald die Gerätekompatibilität bestätigt wurde, können Sie die Verschlüsselung wahlweise wieder aktivieren.

Tipp:

Wenn Sie eine Massenverteilung durchführen, um die Installation zu vereinfachen und die Auswirkungen auf Benutzer zu minimieren, sollten Sie besser die Verschlüsselung deaktivieren. Sie können die Verschlüsselung später aktivieren, um alle Geräte gleichzeitig zu verschlüsseln oder wenn weniger Benutzer beeinträchtigt werden.

In Abhängigkeit von Ihrer primären Management-Konsole gehen Sie wie folgt vor, um die Verschlüsselung während der Verteilung zu deaktivieren.

Konsole

Richtlinieneinstellung

PolicyServer MMC

Navigieren Sie zu Full Disk Encryption > PC > Verschlüsselung > Gerät verschlüsseln, und wählen Sie Nein.

Control Manager

Greifen Sie auf eine neue oder vorhandene Richtlinie zu (Richtlinien > Richtlinienverwaltung), und deaktivieren Sie anschließend Gerät verschlüsseln unter Full Disk Encryption.

Full Disk Encryption Skriptbeispiel

Im Folgenden finden Sie ein Beispielskript, das für die automatische Verteilung verwendet werden kann. Mit Command Line Helper können Sie die nötigen Anmeldedaten verschlüsseln und Command Builder zur Generierung des Verteilungsskripts verwenden.

Beispielsweise werden folgende Werte in Command Builder eingefügt:

Host-Name

PolicyServer.mycompany.com

Name des Unternehmens

MyCompany

Benutzername

GroupAdministrator

Kennwort

123456

Pfad zum FDE-Installationsprogramm

C:\Programme\Trend Micro\Full Disk Encryption\TMFDEInstaller.exe

In diesem Beispiel sind unter Verschlüsselungsoptionen die Felder Benutzername und Kennwort ausgewählt.

Ausgabe zum Installieren von Full Disk Encryption:

C:\Program Files\Trend Micro\
Full Disk Encryption\TMFDEInstaller.exe 
ENTERPRISE=MyCompany HOST= PolicyServer.mycompany.com 
eUSERNAME==jJUJC/Lu4C/Uj7yYwxubYhAuCrY4f7AbVFp5hKo2PR4O 
ePASSWORD==5mih67uKdy7T1VaN2ISWGQQ=