Vues :

Si vous effectuez des déploiements automatiques et de masse, utilisez les outils décrits dans Déploiements automatiques. Cette section décrit les informations relatives au déploiement automatique de Full Disk Encryption.

Désactiver le déploiement d'Endpoint Encryption

Le tableau ci-dessous comment désactiver le chiffrement de manière centrale à partir de l'une des consoles de gestion. Désactivez temporairement le chiffrement de disque pour minimiser l'impact sur les utilisateurs finaux et simplifier le déploiement de masse. Une fois que la compatibilité du périphérique est confirmée, activez éventuellement de nouveau le chiffrement.

Conseil :

Si vous effectuez un déploiement de masse, afin de simplifier l'installation et de minimiser l'impact sur les utilisateurs, vous pouvez vouloir désactiver le chiffrement. Vous pouvez activer le chiffrement ultérieurement afin de chiffrer tous les périphériques en même temps ou lorsque moins d'utilisateurs seront affectés.

En fonction de votre console de gestion principale, procédez comme suit pour désactiver le chiffrement au cours de l'utilisation.

Console

Paramètre de stratégie

PolicyServer MMC

Accédez à Full Disk Encryption > PC > Chiffrement > Chiffrer le périphérique et sélectionnez Non.

Control Manager

Accédez à une stratégie nouvelle ou existante (Stratégies > Gestion des stratégies), puis désélectionnez Chiffrer le périphérique sous Full Disk Encryption.

Exemple de script Full Disk Encryption

L'exemple suivant montre un script à utiliser pour le déploiement automatique. Utilisez l'outil d'aide de ligne de commande pour chiffrer les informations d'authentification nécessaires et celui de création de commande pour générer le script de déploiement.

Par exemple, les valeurs suivantes sont placées dans l'outil de création de commande :

Nom d'hôte

PolicyServer.mycompany.com

Nom de l'entreprise

MyCompany

Nom d'utilisateur

GroupAdministrator

Mot de passe

123456

Chemin vers le programme d'installation de FDE

C:\Program Files\Trend Micro\Full Disk Encryption\TMFDEInstaller.exe

Dans cet exemple, sous Options de chiffrement, les champs Nom d'utilisateur et Mot de passe sont sélectionnés.

Où installer Full Disk Encryption :

C:\Program Files\Trend Micro\
		Full Disk Encryption\TMFDEInstaller.exe 
		ENTERPRISE=MyCompany HOST= PolicyServer.mycompany.com 
		eUSERNAME==jJUJC/Lu4C/Uj7yYwxubYhAuCrY4f7AbVFp5hKo2PR4O 
		ePASSWORD==5mih67uKdy7T1VaN2ISWGQQ=