
27.5 Challenge/Response für SafeGuard Enterprise Clients (Managed)
SafeGuard Enterprise bietet ein Recovery-Verfahren für in der Datenbank registrierte
Endpoint-Computer für verschiedene Recovery-Szenarien, z. B. Kennwort-Recovery oder
Zugriff auf Daten durch Booten von einem externen Medium.
Das Challenge/Response-Verfahren wird sowohl für native SafeGuard Enterprise Computer
als auch für mit BitLocker verschlüsselte Endpoint-Computer unterstützt. Das System ermittelt
den Computertyp dynamisch. Der Recovery-Workflow wird dementsprechend angepasst.
27.5.1 Recovery-Aktionen für SafeGuard Enterprise Clients
Der Recovery Workflow richtet sich danach, für welchen Typ von Endpoint-Computer das
Recovery-Verfahren angefordert wird.
Hinweis:
Für mit BitLocker verschlüsselte Computer steht als Recovery-Aktion nur die Wiederherstellung
des Schlüssels, der für die Verschlüsselung eines spezifischen Volumes verwendet wurde, zur
Verfügung. Eine Recovery-Aktion für Kennwörter ist nicht verfügbar.
27.5.1.1 Wiederherstellen des Kennworts auf POA-Ebene
Eines der am häufigsten auftretenden Recovery-Szenarien besteht darin, dass Benutzer ihr
Kennwort vergessen haben. SafeGuard Enterprise wird standardmäßig mit aktivierter Power-on
Authentication (POA) installiert. Das POA-Kennwort, mit dem auf den Computer zugegriffen
wird, ist identisch mit dem Windows-Kennwort.
Wenn der Benutzer das Kennwort auf der POA-Ebene vergessen hat, generiert der
Helpdesk-Beauftragte eine Response mit der Option SGN Client mit Benutzeranmeldung
booten, ohne das Benutzerkennwort anzuzeigen. In diesem Fall startet der Computer jedoch
nach der Eingabe des Response-Codes bis zum Betriebssystem. Der Benutzer muss das
Kennwort auf Windows-Ebene ändern, vorausgesetzt, die Domäne ist erreichbar. Danach
kann der Benutzer sich sowohl an Windows als auch an der Power-on Authentication mit
dem neuen Kennwort anmelden.
27.5.1.2 Best Practice für das Wiederherstellen des Kennworts auf POA-Ebene
Wir empfehlen, folgende Methoden anzuwenden, wenn der Benutzer sein Kennwort vergessen
hat, um zu vermeiden, dass das Kennwort zentral zurückgesetzt werden muss:
■
Benutzen Sie Local Self Help.
Mit Recovery über Local Self Help kann sich der Benutzer das aktuelle Kennwort anzeigen
lassen und dieses weiterhin benutzen, ohne es zurücksetzen zu müssen. Bei der Benutzung
von Local Self Help ist außerdem keine Unterstützung durch den Helpdesk erforderlich.
■
Bei Anwendung von Challenge/Response für SafeGuard Enterprise Clients (Managed):
Wir empfehlen, das Kennwort vor dem Challenge/Response-Verfahren nicht zentral im
Active Directory zurückzusetzen. Dadurch wird gewährleistet, dass das Kennwort zwischen
Windows und SafeGuard Enterprise synchron bleibt. Stellen Sie sicher, dass der
Windows-Helpdesk entsprechend informiert ist.
239
Administratorhilfe
Komentáře k této Příručce