
Dateien, unabhängig davon, welcher lokale Schüssel für die Verschlüsselung verwendet
wurde.
■
Persönlicher Gebrauch auf Dritt-Computern:
Bob verbindet das Wechselmedium mit Joes (externer Partner) Computer und gibt die
Medien-Passphrase ein, um Zugriff auf die auf dem Medium gespeicherten verschlüsselten
Dateien zu erhalten. Bob kann die Dateien nun - verschlüsselt oder unverschlüsselt - auf
Joes Computer kopieren.
Verhalten auf dem Endpoint-Computer:
■
Bob verbindet das Wechselmedium zum ersten Mal mit dem Computer.
■
Der Medienverschlüsselungsschlüssel, der für jedes Medium einzigartig ist, wird automatisch
erzeugt.
■
Bob wird aufgefordert, die Medien-Passphrase für die Offline-Nutzung über SafeGuard
Portable einzugeben.
■
Der Benutzer muss nichts über den zu verwendenden Schlüssel oder den Schlüsselring
wissen. Der Medienverschlüsselungsschlüssel wird ohne Benutzerinteraktion immer für
die Datenverschlüsselung verwendet. Der Medienverschlüsselungsschlüssel ist für den
Benutzer auch nicht sichtbar. Nur der zentral definierte Gruppen-/Domänenschlüssel ist
sichtbar.
■
Bob und Alice haben innerhalb der gleichen Gruppe oder Domäne transparenten Zugriff,
da sie beide den gleichen Gruppen-/Domänenschlüssel verwenden.
■
Wenn Bob auf verschlüsselte Dateien auf Wechselmedien auf einem Computer ohne
SafeGuard Data Exchange zugreifen möchte, kann er die Medien-Passphrase in SafeGuard
Portable benutzen.
Die notwendigen Einstellungen legen Sie in einer Richtlinie vom Typ
Geräteschutz\Wechselmedien fest:
■
Verschlüsselungsmodus für Medien: Dateibasierend
■
Schlüssel für die Verschlüsselung: Definierter Schlüssel aus der Liste
Definierter Schlüssel aus der Liste: <Gruppen-/Domänenschlüssel> (z. B.
group_users_Bob_Alice@DC=...), um sicherzustellen, dass beide denselben Schlüssel
benutzen.
■
Benutzer darf eine Medien-Passphrase für Wechselmedien erzeugen: Ja
Der Benutzer definiert eine Medien-Passphrase auf seinem Computer, die für alle seine
Wechselmedien gilt.
■
SafeGuard Portable auf Wechselmedien kopieren: Ja
SafeGuard Portable gibt dem Benutzer in einem System ohne SafeGuard Data Exchange
Zugriff auf alle verschlüsselten Dateien auf den Wechselmedien durch die Eingabe einer
einzigen Medien-Passphrase.
195
Administratorhilfe
Komentarze do niniejszej Instrukcji