Fragestellung
Auf einem Windows-7-Rechner ist Check Point E80.32 mit Festplattenverschlüsselung (FDE) installiert. Nun soll eine Solid Stae Disk (SSD)-Festplatte eingebaut werden, um die Systemgeschwindigkeit zu verbessern.Das Szenario ist vergleichbar mit dem Verlust des Rechners oder einem Festplattendefekt.
Umsetzung
Voraussetzung für die problemlose Migration ist eine vollständige Datensicherung inklusive Windows-Daten und Programmen der "alten" Festplatte. In diesem Fall wird dazu Acronis TrueImage verwendet.Sofern ausreichend Zeit zur Verfügung steht, kann das alte Laufwerk zunächst entschlüsselt werden. Dies ist aber eigentlich nicht notwendig.
Nach Einbau des neuen Laufwerks wird die Boot-CD von Acronis dazu verwendet, sämtliche Daten des alten Laufwerks wiederherzustellen. In diesem Fall entspricht die Größe des alten Laufwerks der des neuen. Acronis ist jedoch wohl in der Lage, mit sich unterscheidenden Datenträgergrößen umzugehen.
Der erste Start mit dem neuen Laufwerk erfolgt ohne die PreBoot-Authentifizierung. Die Windows-Anmeldung sollte bereits wieder domänenintegriert sein, da sich keine Änderungen an der Domänenzugehörigkeit ergeben (SID bleibt gleich, Computer ist quasi derselbe).
Die Endpoint-Client wird nun feststellen, dass das FDE-Blade nicht ausgeführt wird. Um diesen erwarteten Status wieder zurückzusetzen, muss der Rechner im Endpoint-Management zurückgesetzt werden, wobei sämtliche im Management gespeicherten Daten verlorengehen. Das alte Laufwerk kann daher nicht mehr entschlüsselt werden.
Weiterhin sollte der Endpoint-Client nun zunächst deinstalliert und dann wieder neu installiert werden. Dies kann über die erprobten Methoden erfolgen; also entweder Initial Client oder vollständige Installation gemäß Policy aus einer MSI-Datei.
Nach dem Neustart, der der Installation folgt, wird die FDE wie gewohnt starten und die SSD wieder verschlüsseln.
Fazit
Die Umstellung eines mit E80.32 und FDE abgesicherten Rechners ist im Regelfall problemlos möglich. Die Einbindung eines neuen Rechners mit denselben Einstellungen, also beispielsweise nach einem Verlust oder Defekt, ist somit ebenfalls problemlos möglich.Sofern Sie weitere Informationen oder Unterstützung benötigen, finden Sie alle Kontaktdaten auf http://www.seculonia.net.
Ihr SECULONIA-Team