
| 
常見問題 主頁 
Curtain e-locker
安裝說明書
用戶使用說明書 
Curtain LogTrace 
Curtain MonGuard
網站產品首頁
Curtain e-locker
Curtain LogTrace
Curtain MonGuard  | 
| 編號: | 00181  |
| 類型: | 高端设置  |
|
|   |  |
| 問題: | 如何啟動本地加密磁盤?
  |
|   |  |
| 答案: | 預設情況下,剛剛安裝Curtain客戶端後本地受保護目錄是並沒有加密的,管理員可以啟動本地加密磁盤來將本地受保護目錄加密來提升保安性,電腦啟用了本地加密磁盤後是不能退回使用原先沒有加密的本地受保護目錄。
本地加密磁盤其實是一個虛擬磁盤,當電腦關機時此虛擬磁盤是一個加密文件,當電腦啟動時,此加密文件會以虛擬磁盤形式掛載,由於當電腦關機時,虛擬磁盤上的資料以加密文件形式保存,故此就算電腦丟失或被盜,資料依然受到很好的保護。本地加密磁盤的空間等同於該加密文件的大小,因此必須要確保儲存該加密文件的位置有足夠空間,這就是本地加密磁盤的設計。
設置本地加密磁盤操作步驟如下:
1. 在Curtain Admin設置“啟用本地加密磁盤”
2. 在Curtain Admin搜尋合適的客戶端並為它們創建本地加密磁盤
- 設定加密密碼
- 選擇Curtain Client並創建默認加密磁盤功能
3. Curtain Client用戶創建本地加密磁盤
詳細操作步驟如下:
Step 1. 在Curtain Admin設置“啟用本地加密磁盤”
1.1. 在Curtain管理端,於菜單上選擇"文件>設定"。
1.2. 於"本地加密磁盤"頁,如圖下勾選"啟動本地加密磁盤"。
現時Curtain e-locker支持三個廣為人知的加密工具來加密本地保護目錄,分別是VeraCrypt、BitLocker和TrueCrypt,你可以選擇其中一個加密工具。

1.3. 按確定鍵確認 (確認後不能關閉本地加密磁盤)。
1.4. 啟動本地加密磁盤後,於菜單上會多了一個"本地加密磁盤配置"選項,並且在左手邊新增了"客戶端的保護區"視窗。
菜單上多了一個"本地加密磁盤配置"選項

左手邊新增了"客戶端的保護區"視窗

在"客戶端的保護區"視窗內,會顯示兩種不同的客戶端:
本地受保護區 - 會列出所有正在使用預設的本地受保護目錄的客戶端,代表在本地受保護目錄內的資料並沒有加密。
本地加密磁盤 - 會列出所有正在使用本地加密磁盤的客戶端,代表所有本地受保護資料會儲存在加密磁盤內。
啟動本地加密磁盤後,管理員可以搜尋合適的客戶端並為它們創建本地加密磁盤,請參考以下步驟。
Step 2. 在Curtain Admin搜尋合適的客戶端並為它們創建本地加密磁盤
2.1. 在Curtain管理端,於菜單上選擇"文件>本地加密磁盤配置"。
本地加密磁盤配置窗框會如下圖顯示出來,管理員可以輸入不同的搜尋條件,找出合適的電腦並進行設置。舉例:你可以搜尋最少有10GB剩餘空間的電腦,並為它們建立1GB空間的本地加密磁盤。

以下是每個搜尋條件的詳細介紹:
- 保護類型:本地受保護區或本地加密磁盤。
- 客戶端名稱:客戶端的電腦名稱 (支援模糊查詢)。
- 操作系統:輸入作業系統關鍵字,如Vista 。
- 本地磁盤:搜索有指定本地磁盤盤符的電腦。
- 本地磁盤總空間:指定一個搜索本地磁盤總空間的區間值,只要有一個本地磁盤滿足條件都當成查詢找到。
- 本地磁盤剩餘空間:指定一個搜索本地磁盤剩餘空間的區間值,只要有一個本地磁盤滿足條件都當成查詢找到。
- 本地加密磁盤總空間:指定一個搜索本地加密磁盤總空間的區間值,只要有一個本地加密磁盤滿足條件都當成查詢找到。
- 本地加密磁盤剩餘空間:指定一個搜索本地加密磁盤剩餘空間的區間值,只要有一個本地加密磁盤滿足條件都當成查詢找到。
- 本地加密磁盤狀態:指定欲搜索本地加密磁盤目前的狀態,包括以下狀態。
- 全部:所有狀態。
- 未獲取配置:客戶端未獲取到管理端的本地加密磁盤設置。
- 已經獲取配置:客戶端已接收到管理端的本地加密磁盤設置。
- 創建失敗:客戶端本地加密磁盤創建失敗。
- 創建成功:客戶端本地加密磁盤已創建成功。
- 掛載失敗:客戶端本地加密磁盤掛載失敗。
- 掛載成功:客戶端本地加密磁盤已掛載成功(已映射為某個設置的盤符)。
- 待刪除:管理端已配置刪除本地加密磁盤(只用於擴展本地加密磁盤)。
- 刪除失敗:客戶端刪除本地加密磁盤失敗(只用於擴展本地加密磁盤)。
- 刪除成功:客戶端刪除本地加密磁盤成功(只用於擴展本地加密磁盤)。
2.2. 點擊“加密密碼...”按鈕,設定用於加密的密碼。
在對客戶端配置本地加密磁盤之前,必須先設定加密密碼。

2.3. 輸入密碼,並按確認鍵確定。
按確認鍵後,系統會要求你把密碼文件保存起來,請小心保存此文件。
現在,你可以搜尋合適的客戶端並為它們創建本地加密磁盤(有需要可以參考上方的介紹)。舉例:你可以選擇保護類型為"本地受保護區"來找出所有還未使用本地加密磁盤的客戶端。又或是選擇保護類型為"本地加密磁盤"來找出所有已經使用本地加密磁盤的客戶端。
2.4. 選擇保護類型為"本地受保護區",並按搜尋鍵。
系統會列出所有還未使用本地加密磁盤的客戶端(亦即是還在使用預設的本地受保護區)。

2.5. 選擇客戶端,並按"創建默認加密磁盤..." (按Ctrl鍵可選擇多個客戶端)。
系統會提醒你在將本地受保護區升級到本地加密磁盤前,要先將本地受保護區內的資料備份。

2.6. 當已經將本地受保護區內的資料備份好,可以按 "Yes" 繼續。
然後,"創建默認加密磁盤"窗框會如下圖顯示,你可以為選擇了的客戶端設定如何創建本地加密磁盤。

"創建默認加密磁盤"窗框的選項:
- 默認加密磁盤大小(單位:GB):要創建的本地加密磁盤的大小。
- 默認映射盤符名稱(A-Z):用作映射本地加密磁盤的盤符。
- 映射文件默認保存檔符:用作儲存本地加密磁盤的加密文件的默認盤符。
- 映射盤符被佔用時的處理:如果用作映射本地加密磁盤的盤符被佔用時的處理。
- 自動選擇一個空閒的盤符: 系統會自動將本地加密磁盤映射到一個空閒的盤符
- 停止處理並報告錯誤: 系統會停止處理並報告錯誤
- 磁碟空間不足時的處理:如果要創建的本地加密磁盤的大小超出實際磁碟空間時的處理。
- 自動匹配一個不小於1GB的加密磁盤: 系統會自動創建1GB的本地加密磁盤 (不理管理員原先設定的大小)
- 停止處理並報告錯誤: 系統會停止處理並報告錯誤
2.7. 配置好相應的參數後,點擊“確定”。
當下一次用戶打開Curtain客戶端時,系統會提示用戶創建本地加密磁盤。
下面是一個例子,可以作為參考:
- 默認加密磁盤大小(單位:GB):10
- 默認映射盤符名稱(A-Z):F:
- 映射文件默認保存檔符:C:
- 映射盤符被佔用時的處理:自動選擇一個空閒的盤符
- 磁碟空間不足時的處理:自動匹配一個不小於1GB的加密磁盤
這個例子代表會創建一個10GB大的本地加密磁盤,並將本地加密磁盤映射為F: 盤。當電腦關機時,本地加密磁盤的加密文件會儲存在C: 盤。如果C: 盤沒有10GB空間,系統會自動創建1GB的本地加密磁盤。如果F: 盤符被佔用時,系統會自動將本地加密磁盤映射到一個空閒的盤符。
2.8. 於"本地加密磁盤配置"窗框,雙擊一個客戶端,可以查看客戶端詳細資訊。
下圖表示該客戶端已經成功創建了本地加密磁盤。

Step 3. Curtain Client用戶創建本地加密磁盤
3.1. 當下一次用戶打開Curtain客戶端時,系統會提示用戶創建本地加密磁盤。

3.2. 按 "Yes" 繼續,或按"No"推遲創建本地加密磁盤。
按 "Yes" 後,當用戶重啟電腦後,系統會創建本地加密磁盤,請記得要先將本地受保護區內的資料備份。
3.3. 重啟電腦並打開Curtain客戶端後,系統會如下圖彈出提示。

3.4. 按 "OK" 繼續,系統會立即創建本地加密磁盤。

3.5. 完成後,Curtain客戶端的界面會顯示本地加密磁盤,本地加密磁盤會顯示在我的電腦下面。

備註:
1) 第一次創建的本地加密磁盤必定為默認的本地加密磁盤,在加密磁盤下面,你可以看到有兩個文件夾,分別是個人及公共。
- 個人的文件夾是只給當前登錄的用戶使用,所以個人文件夾可以用作存放個人敏感的文件。
- 公共的文件夾是給所有用戶使用的,所以公共文件夾可以用作於客戶端上分享文件。
2) 如有需要,管理員可以創建擴展的本地加密磁盤。
3) 如果在升級本地加密磁盤前,在Curtain客戶端已有使用本地附加受保護區,則該本地附加受保護區會維持不變,本地加密磁盤不適用於本地附加受保護區的。
4) 在上圖的例子中,F:盤是默認本地加密磁盤,而G:盤是擴展本地加密磁盤,用戶可以通過受Curtain e-locker保護的介面(如:Curtain客戶端或受保護的應用程式)來使用保護區內的資料(包括本地加密磁盤),用戶是不能使用Windows Explorer進入本地加密磁盤的。

其他情況介紹:
1. Curtain Admin處理創建/掛載失敗的客戶端
2. Curtain Admin為客戶端用戶設置創建擴展本地加密磁盤
3. Curtain Admin查看關於本地加密磁盤的審計日誌
情況1- Curtain Admin處理創建/掛載失敗的客戶端的步驟:
有些客戶端會因為不同原因不能創建或掛載本地加密磁盤,例如:沒有足夠硬碟空間或映射盤符被佔用等,管理員可以找出那些創建/掛載失敗的客戶端,修改設定並再次為它們創建本地加密磁盤。
1. 在Curtain管理端,於菜單上選擇"文件>本地加密磁盤配置"。

2. 於保護類型,選擇"本地加密磁盤"。
3. 於本地加密磁盤狀態,選擇"創建失敗"或"掛載失敗"。
4. 按搜尋鍵找出那些創建/掛載失敗的客戶端。
5. 雙擊一個客戶端,可以查看客戶端詳細資訊。
6. 按下圖的按鈕來修改本地加密磁盤的設定。

7. 配置好相應的參數後,點擊“確定”。
當下一次用戶打開Curtain客戶端時,系統會再次提示用戶創建本地加密磁盤。
情況2- 於Curtain Admin搜尋合適的客戶端並為它們創建擴展本地加密磁盤的步驟:
有時管理員需要為客戶端創建擴展本地加密磁盤,例如:默認本地加密磁盤的空間已經不夠使用,這時管理員可以為這些客戶端創建擴展本地加密磁盤。
1. 在Curtain管理端,於菜單上選擇"文件>本地加密磁盤配置"。
本地加密磁盤配置窗框會如下圖顯示出來,管理員可以輸入不同的搜尋條件,找出合適的電腦並進行設置。舉例:你可以搜尋本地加密磁盤剩餘空間少於500MB的客戶端。
2. 輸入條件,並按搜尋。
3. 選擇客戶端,並按"擴展默認加密磁盤..." (按Ctrl鍵可選擇多個客戶端)。
創建擴展本地加密磁盤的步驟和創建默認本地加密磁盤是差不多的,你可以參考之前創建默認本地加密磁盤的步驟。

4. Curtain Client下次開啟時,系統會自動創建擴展加密磁盤,擴展加密磁盤會顯示在默認加密磁盤下。

情況3- Curtain Admin查看關於本地加密磁盤的審計日誌的步驟:
所有關於本地加密磁盤的操作(如:創建、掛載、刪除本地加密磁盤等)都會記錄到審計日誌中,以供查看。
1. 在Curtain管理端,於菜單上選擇"文件>活動記錄"。
2. 輸入條件,並按搜尋。
下圖是一個例子,以作參考。

加密相關內容可參考FAQ 00017 - Curtain e-locker在什麼地方有用到加密技術 |  
 |  |
 |  |
 |  |
 |  |
 |  |
|
 |  |
 | |
 |  |
 |  |
|