Uwagi dotyczące szyfrowania danych (pakiet Infineon TPM Professional Package)
<Dotyczy tylko modeli wyposażonych w moduł zabezpieczeń TPM>
Uwagi dotyczące szyfrowania systemu operacyjnego i plików programów
-
Zaszyfrowanie plików systemu operacyjnego lub plików aplikacji przy użyciu systemu Encrypting File System (EFS) w połączeniu z modułem Trusted Platform Module (TPM) może uniemożliwić zalogowanie się do systemu Windows lub prawidłowe korzystanie z aplikacji. Nie należy szyfrować folderu Windows, folderu Program Files ani plików w tych folderach.
-
Korzystając z pakietu EFS, należy przestrzegać następujących zaleceń.
-
Nie należy zmieniać następujących ustawień domyślnych w obszarze Pliki i foldery na karcie Widok w oknie Opcje folderów.
Nie pokazuj ukrytych plików, folderów ani dysków (ustawienie domyślne)
Ukryj chronione pliki systemu operacyjnego (zalecane) (ustawienie domyślne)
-
Nie należy zmieniać atrybutów plików (tylko do odczytu, ukryty i system), o ile nie jest to konieczne.
-
Nie należy szyfrować folderu Użytkownicy ani folderu konta znajdującego się w folderze Użytkownicy.
Uwagi dotyczące szyfrowania plików kluczy i plików danych na dysku Personal Secure Drive
Jeśli moduł TPM został zainstalowany i zainicjowany, szyfrowanie tych plików nie jest możliwe, ponieważ pliki te są oznaczone atrybutem „system”.
-
Foldery zawierające pliki kluczy lub pliki danych
-
C:\ProgramData\Infineon
-
C:\Użytkownicy\All Users\Infineon
-
C:\Użytkownicy\<nazwa konta>\AppData\Roaming\Infineon
-
Pliki na dysku Personal Secure Drive
-
C:\Security Platform\Personal Secure Drive\System Data\xxxxxxxx.FSF
Uwagi dotyczące szyfrowania plików kopii zapasowych i innych plików
-
Plik automatycznej kopii zapasowej
-
Domyślna nazwa pliku: SPSystemBackup.xml lub
SPSystemBackup_<nazwa komputera>.xml
-
Folder przechowywania automatycznych kopii zapasowych (oraz pliki w tym folderze)
-
Nazwa folderu (niezmienna): SPSystemBackup (Plik SPSystemBackup.xml jest tworzony w podfolderze tworzonego folderu) lub
SPSystemBackup_<nazwa komputera> (Plik SPSystemBackup_<nazwa komputera>.xml jest tworzony w podfolderze tworzonego folderu.)
-
Plik tokenu odzyskiwania awaryjnego
-
Domyślna nazwa pliku: SPEmRecToken.xml
-
Plik tokenu resetowania haseł
-
Domyślna nazwa pliku: SPPwdResetToken.xml
-
Skonsolidowany plik tokenu odzyskiwania awaryjnego lub resetowania hasła
-
Domyślna nazwa pliku: SPToken_<nazwa komputera>.xml
-
Tajny plik resetowania haseł
-
Domyślna nazwa pliku: SPPwdResetSecret.xml lub
SpPwdResetSecret_<nazwa komputera>_<nazwa użytkownika>.<nazwa domeny>.xml
-
Klucz szyfrowania i plik kopii zapasowej certyfikatu
-
Domyślna nazwa pliku: SpBackupArchive.xml
-
Plik kopii zapasowej PSD
-
Domyślna nazwa pliku: „nazwa dysku”-Personal Secure Drive.fsb
-
Plik kopii zapasowej hasła właściciela
-
Domyślna nazwa pliku: SpOwner_„nazwa komputera”.tpm
-
Plik protokołu
-
Domyślna nazwa pliku: SpProtocol_<nazwa komputera>_<nazwa użytkownika>.<nazwa domeny>.txt