Clés pour le chiffrement des données
Des clés sont assignées aux utilisateurs pour le chiffrement de volumes spécifiques lors de la définition de stratégies du type Protection des périphériques.
Dans une stratégie de type Protection des périphériques, vous pouvez spécifier le paramètre Clé à utiliser pour le chiffrement pour chaque support.
Ici, vous pouvez décider quelles sont les clés que l'utilisateur peut ou doit utiliser pour le chiffrement:
Toute clé du jeu de clés utilisateur
Après s'être connectés à Windows, les utilisateurs peuvent sélectionner les clés qu'ils souhaiteraient utiliser pour chiffrer un volume particulier. Une boîte de dialogue s'affiche pour permettre aux utilisateurs de sélectionner la clé de leur choix.
Toute clé du jeu de clés utilisateur sauf la clé utilisateur
Les utilisateurs ne sont pas autorisés à utiliser leurs clés personnelles pour chiffrer des données.
Toute clé de groupe du jeu de clés utilisateur
Les utilisateurs ne peuvent sélectionner qu'une des clés de groupe présentes dans leur jeu de clés.
Clé machine définie
C'est la clé unique générée exclusivement pour cet ordinateur par SafeGuard Enterprise lors du premier démarrage. L'utilisateur n'a pas d'autre option. Une clé machine définie est généralement utilisée par la partition d'initialisation et système et pour les unités sur lesquelles se trouve le répertoire Documents and Settings.
Clé définie dans la liste
Cette option permet de définir une clé particulière que l'utilisateur doit utiliser pour le chiffrement. Pour indiquer une clé d'utilisateur de cette manière, veuillez définir une clé sous Clé définie pour le chiffrement. Cette option s'affiche une fois que vous sélectionnez Clé définie sur la liste.
Cliquez sur le bouton [...] situé en regard de Clé définie pour le chiffrement pour afficher une boîte de dialogue dans laquelle vous pouvez spécifier une clé. Assurez-vous que l'utilisateur a aussi la clé correspondante.
Marquez la clé sélectionnée et cliquez sur OK. La clé sélectionnée sera utilisée pour le chiffrement sur l'ordinateur client.
