Olvasás angol nyelven

Megosztás a következőn keresztül:


HoloLens (1. generációs) BitLocker-titkosítás

A HoloLens (1. generációs) és a HoloLens 2 egyaránt támogatja az eszköztitkosítást a BitLocker használatával, a BitLocker azonban mindig engedélyezve van a HoloLens 2-ben.

Ez a cikk segít a BitLocker engedélyezésében és kezelésében a HoloLens (1st gen) rendszeren.

A HoloLensen (1. generációs) manuálisan vagy mobileszköz-kezeléssel (MDM) engedélyezheti a BitLocker eszköztitkosítást. Az alábbi utasításokat követve engedélyezheti BitLocker eszköztitkosítási a HoloLensben tárolt fájlok és információk védelméhez. Az eszköztitkosítás a AES-CBC 128 titkosítási módszerrel segíti az adatok védelmét, amely egyenértékű a BitLocker konfigurációs szolgáltatójának (CSP) EncryptionMethodByDriveType metódusával. A megfelelő titkosítási kulccsal (például jelszóval) rendelkező személyzet visszafejtheti azt, vagy adat-helyreállítást végezhet.

Eszköztitkosítás engedélyezése az MDM használatával

A mobileszköz-kezelési (MDM-) szolgáltatóval olyan szabályzatot alkalmazhat, amely eszköztitkosítást igényel. A használni kívánt szabályzat a Security/RequireDeviceEncryption beállítás, a házirend CSP-ben.

Útmutatás az eszköztitkosítás Microsoft Intune-beli engedélyezéséhez.

Más MDM-eszközökkel kapcsolatos útmutatásért tekintse meg az MDM-szolgáltató dokumentációját. Ha az MDM-szolgáltató egyéni URI-t igényel az eszköztitkosításhoz, használja a következő konfigurációt:

  • Név: az Ön által választott név
  • Leírás: nem kötelező
  • OMA-URI: ./Vendor/MSFT/Policy/Config/Security/RequireDeviceEncryption
  • Adattípus: egész szám
  • Érték: 1

Eszköztitkosítás engedélyezése kiépítési csomag használatával

A kiépítési csomagok a Windows Configuration Designer eszköz által létrehozott fájlok, amelyek egy adott konfigurációt alkalmaznak az eszközön.

Hozzon létre egy kiépítési csomagot, amely frissíti a Windows Holographic kiadást, és engedélyezi a titkosítást

  1. Hozzon létre egy kiépítési csomagot a HoloLens számára.

  2. Nyissa meg Futtatókörnyezet beállításai>Házirendek>Biztonságilehetőséget, és válassza a RequireDeviceEncryptionlehetőséget.

    Az igen értékre konfigurált eszköztitkosítási beállítás megkövetelése.

  3. Keresse meg a Kereskedelmi csomag megvásárlásakor megadott XML-licencfájlt.

  4. Keresse meg és válassza ki a Kereskedelmi csomag megvásárlásakor megadott XML-licencfájlt.

    Megjegyzés

    A kiépítési csomagban további beállításokat is konfigurálhat.

  5. A Fájl menüben kattintson a Mentésgombra.

  6. Olvassa el a figyelmeztetést, amely azt ismerteti, hogy a projektfájlok bizalmas információkat tartalmazhatnak, és kattintson OKgombra.

    Fontos

    A kiépítési csomag létrehozásakor bizalmas információkat is tartalmazhat a projektfájlokban és a kiépítési csomag (.ppkg) fájlban. Bár lehetősége van a .ppkg fájl titkosítására, a projektfájlok nincsenek titkosítva. A projektfájlokat biztonságos helyen kell tárolnia, és szükség esetén törölnie kell a projektfájlokat.

  7. Az Exportálás menüben kattintson a Kiépítési csomagelemre.

  8. Módosítsa tulajdonosirendszergazdaiértékre, amely magasabb prioritást állít be ennek a kiépítési csomagnak, mint a más forrásokból az eszközre alkalmazott kiépítési csomagok, majd válassza Továbblehetőséget.

  9. Állítsa be csomagverzióértékét.

    Tipp.

    Módosíthatja a meglévő csomagokat, és módosíthatja a verziószámot a korábban alkalmazott csomagok frissítéséhez.

  10. A A kiépítési csomag biztonsági adatainak kiválasztásaterületen kattintson a Továbbgombra.

  11. Kattintson a Tovább gombra annak a kimeneti helynek a megadásához, ahová a kiépítési csomagot a létrehozás után el szeretné helyezni. A Windows ICD alapértelmezés szerint a projektmappát használja kimeneti helyként.

    Ha szeretné, a Tallózás gombra kattintva módosíthatja az alapértelmezett kimeneti helyet.

  12. Kattintson a Továbbgombra.

  13. Kattintson Build elemre a csomag elkészítésének megkezdéséhez. A projektinformációk a buildelési lapon jelennek meg, és a folyamatjelző sáv a build állapotát jelzi.

  14. A build befejezése után kattintson a Befejezésgombra.

A kiépítési csomag alkalmazása a HoloLensre

  1. Csatlakoztassa az eszközt USB-n keresztül egy PC-hez, és indítsa el az eszközt, de ne folytassa a elfér kezdeti beállítási felület (az első oldal a kék dobozzal).
  2. Rövid ideig nyomja le és engedje fel a Hangerő és Power gombokat egyszerre.
  3. A HoloLens eszközként jelenik meg a Fájlkezelőben a PC-n.
  4. A Fájlkezelőben húzza a kiépítési csomagot (.ppkg) az eszköz tárolójára.
  5. Rövid ideig nyomja le és engedje fel a Hangerő és Power gombokat, miközben a elfér oldalon.
  6. Az eszköz megkérdezi, hogy megbízik-e a csomagban, és alkalmazni szeretné-e. Győződjön meg arról, hogy megbízik a csomagban.
  7. Látni fogja, hogy sikeresen alkalmazták-e a csomagot. Ha nem sikerült, kijavíthatja a csomagot, és újra próbálkozhat. Ha sikerült, folytassa az eszköz beállításával.

Megjegyzés

Ha az eszközt 2016 augusztusa előtt vásárolta meg, microsoftos fiókkal kell bejelentkeznie az eszközre, le kell kérnie a legújabb operációsrendszer-frissítést, majd alaphelyzetbe kell állítania az operációs rendszert a kiépítési csomag alkalmazásához.

Eszköztitkosítás ellenőrzése

A titkosítás nem működik a HoloLensen. Az eszköz titkosítási állapotának ellenőrzése:

  • A HoloLensen lépjen Beállítások>Rendszer>Névjegyelemre. BitLockerengedélyezett, ha az eszköz titkosítva van.

    Tudnivalók a BitLocker engedélyezését megjelenítő képernyőről.