<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Device Encryption với chế độ xác thực TPM-Only &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/device-encryption-voi-che-do-xac-thuc-tpm-only/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 17 Aug 2021 07:22:22 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Device Encryption với chế độ xác thực TPM-Only &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos CDE: Hướng dẫn cấu hình Device Encryption với chế độ xác thực TPM-Only.</title>
		<link>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-tpm-only/</link>
					<comments>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-tpm-only/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Tue, 17 Aug 2021 07:08:52 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Sophos Central Device Encrytion]]></category>
		<category><![CDATA[Device Encryption với chế độ xác thực TPM-Only]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Device Encryption với chế độ xác thực TPM-Only]]></category>
		<category><![CDATA[Sophos Device Encryption]]></category>
		<category><![CDATA[TPM-Only]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11558</guid>

					<description><![CDATA[Overview Chế độ xác thực TPM-only sẽ sử dụng phần cứng bảo mật TPM của máy tính để mã hóa, bạn sẽ không cần tạo bất kỳ mã PIN xác thực nào. Điều này có nghĩa là người dùng có thể khởi động máy tính mà không cần được nhắc nhập mã PIN trong khi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Chế độ xác thực TPM-only sẽ sử dụng phần cứng bảo mật TPM của máy tính để mã hóa,  bạn sẽ không cần tạo bất kỳ  mã PIN xác thực nào. Điều này có nghĩa là người dùng có thể khởi động máy tính mà không cần được nhắc nhập mã PIN trong khi khởi động Windows.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn cấu hình policy sử dụng chế độ xác thực TPM-only để mã hóa các ổ đĩa trong máy tính mà không cần tạo và đăng nhập mã PIN xác thực mỗi khi khi khởi động Windows với Sophos Device Encryption.</p>



<p class="wp-block-paragraph">Để chắc chắn bạn có thể xác nhận máy tính có hỗ trợ TPM hay không bằng cách chạy lệnh tpm.msc trên máy. Nếu có kết quả như hình dưới máy bạn có thể cấu hình chế độ xác thực TPM-only để mã hóa cho máy tính thông qua Sophos Device Encryption.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="624" height="162" src="https://thegioifirewall.com/wp-content/uploads/image-2691.png" alt="" class="wp-image-11559" srcset="https://thegioifirewall.com/wp-content/uploads/image-2691.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2691-300x78.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Device Encryption Policy</strong></p>



<p class="wp-block-paragraph">Đăng nhập <strong>Sophos Central Admin &gt; My Product &gt; Encryption &gt; Policies &gt; Add Policy</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="624" height="218" src="https://thegioifirewall.com/wp-content/uploads/image-2692.png" alt="" class="wp-image-11560" srcset="https://thegioifirewall.com/wp-content/uploads/image-2692.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2692-300x105.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Add Policy</strong> chọn Type là<strong> Device hoặc User</strong> tùy theo license bạn đã mua.</p>



<p class="wp-block-paragraph">Click <strong>Continue.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="532" height="311" src="https://thegioifirewall.com/wp-content/uploads/image-2693.png" alt="" class="wp-image-11561" srcset="https://thegioifirewall.com/wp-content/uploads/image-2693.png 532w, https://thegioifirewall.com/wp-content/uploads/image-2693-300x175.png 300w" sizes="(max-width: 532px) 100vw, 532px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>View Encrytion Policy.</strong></p>



<p class="wp-block-paragraph"><strong>Policy Name:</strong> Điền tên policy bán muốn</p>



<p class="wp-block-paragraph">Trong bảng<strong> Available Computer</strong> bạn chọn tên máy tính cần mã hóa (<strong>Ex: Desktop-F8C0KAD</strong>) chuyển qua bảng <strong>Assigned Computers</strong> bằng dấu mũi tên <strong>&#8220;>&#8221;.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="631" height="232" src="https://thegioifirewall.com/wp-content/uploads/image-2708.png" alt="" class="wp-image-11578" srcset="https://thegioifirewall.com/wp-content/uploads/image-2708.png 631w, https://thegioifirewall.com/wp-content/uploads/image-2708-300x110.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua <strong>Setting tab</strong></p>



<p class="wp-block-paragraph"><strong>Turn On Device Encryption</strong></p>



<p class="wp-block-paragraph">Bỏ chọn <strong>Require startup Authentication: </strong>Tắt tính năng này sẽ lựa chọn chỉ sử dụng chế độ xác thực mã hóa là TPM-only.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="327" src="https://thegioifirewall.com/wp-content/uploads/image-2695.png" alt="" class="wp-image-11563" srcset="https://thegioifirewall.com/wp-content/uploads/image-2695.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2695-300x157.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua <strong>Policy Enforced.</strong></p>



<p class="wp-block-paragraph"><strong>Turn on Policy Enforced. </strong>Sau đó click<strong> Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="631" height="160" src="https://thegioifirewall.com/wp-content/uploads/image-2696.png" alt="" class="wp-image-11564" srcset="https://thegioifirewall.com/wp-content/uploads/image-2696.png 631w, https://thegioifirewall.com/wp-content/uploads/image-2696-300x76.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph">Policy có tên TPM đã được tạo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="218" src="https://thegioifirewall.com/wp-content/uploads/image-2697.png" alt="" class="wp-image-11565" srcset="https://thegioifirewall.com/wp-content/uploads/image-2697.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2697-300x105.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Device Encryption với TPM-only.</strong></p>



<p class="wp-block-paragraph">Trên máy người dùng bạn mở <strong>Sophos Endpoint Agent</strong>, bạn sẽ thấy <strong>Data protection is off </strong>do policy Device Encryption chưa được apply xuống máy. Bạn click chọn <strong>About (bên góc dưới cùng bên phải).</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="573" height="394" src="https://thegioifirewall.com/wp-content/uploads/image-2698.png" alt="" class="wp-image-11566" srcset="https://thegioifirewall.com/wp-content/uploads/image-2698.png 573w, https://thegioifirewall.com/wp-content/uploads/image-2698-300x206.png 300w" sizes="auto, (max-width: 573px) 100vw, 573px" /></figure></div>



<p class="wp-block-paragraph">Click chọn <strong>Update Now</strong> để cập nhật Policy cho máy. Sau Update xong bạn click chọn <strong>Open Endpoint Self help Tool.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="351" src="https://thegioifirewall.com/wp-content/uploads/image-2699.png" alt="" class="wp-image-11567" srcset="https://thegioifirewall.com/wp-content/uploads/image-2699.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2699-300x169.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong phần <strong>Status &gt; Device Encrytion &gt; Bitlocker State.</strong> Bạn sẽ thấy thông báo “<strong>Encryption is not enabled via policy, or at least one volume is not encrypted”.</strong></p>



<p class="wp-block-paragraph">Bạn cần <strong>Restart </strong>máy để Device Encrytion policy có thể thực hiện mã hóa máy tính.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="281" src="https://thegioifirewall.com/wp-content/uploads/image-2700.png" alt="" class="wp-image-11568" srcset="https://thegioifirewall.com/wp-content/uploads/image-2700.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2700-300x135.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Sau khi Restart máy xong bạn vào <strong>system tray icon </strong>bạn sẽ thấy 1 icon hình ổ khóa với chìa khóa, click vào icon này bạn có thể theo dõi quá trình mã hóa ổ đĩa. Bắt đầu là ổ C.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="500" height="366" src="https://thegioifirewall.com/wp-content/uploads/image-2701.png" alt="" class="wp-image-11569" srcset="https://thegioifirewall.com/wp-content/uploads/image-2701.png 500w, https://thegioifirewall.com/wp-content/uploads/image-2701-300x220.png 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></figure></div>



<p class="wp-block-paragraph">Sau khi mã hóa ổ C xong, nếu máy tính bạn còn các ổ đĩa khác như D, E, F,… quá trình mã hóa sẽ tiếp tục cho đến khi <strong>Bitlocker State</strong> hiện thông báo “<strong>All volumes are encrypted”.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="319" src="https://thegioifirewall.com/wp-content/uploads/image-2702.png" alt="" class="wp-image-11570" srcset="https://thegioifirewall.com/wp-content/uploads/image-2702.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2702-300x153.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống phần <strong>Volume C,</strong> bạn sẽ thấy kiểu <strong>Protectors là TPM only.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="282" src="https://thegioifirewall.com/wp-content/uploads/image-2703.png" alt="" class="wp-image-11571" srcset="https://thegioifirewall.com/wp-content/uploads/image-2703.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2703-300x136.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Hoặc bạn thấy Status <strong>“Data protection is on”.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="221" src="https://thegioifirewall.com/wp-content/uploads/image-2704.png" alt="" class="wp-image-11572" srcset="https://thegioifirewall.com/wp-content/uploads/image-2704.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2704-300x106.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trên<strong> Sophos Central</strong>, bạn có thể kiểm tra các máy đã được mã hóa trong <strong>Dashboard &gt; Encryption Status.</strong></p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong> 4 Encryption Computers.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="632" height="236" src="https://thegioifirewall.com/wp-content/uploads/image-2705.png" alt="" class="wp-image-11573" srcset="https://thegioifirewall.com/wp-content/uploads/image-2705.png 632w, https://thegioifirewall.com/wp-content/uploads/image-2705-300x112.png 300w" sizes="auto, (max-width: 632px) 100vw, 632px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="787" height="183" src="https://thegioifirewall.com/wp-content/uploads/image-2706.png" alt="" class="wp-image-11574" srcset="https://thegioifirewall.com/wp-content/uploads/image-2706.png 787w, https://thegioifirewall.com/wp-content/uploads/image-2706-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2706-768x179.png 768w" sizes="auto, (max-width: 787px) 100vw, 787px" /></figure></div>



<p class="wp-block-paragraph">Bạn chọn máy tính vừa cấu hình Device Encryption kéo xuống phần <strong>Device Encryption</strong> bạn sẽ thấy <strong>Authentication type là TPM only.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="197" src="https://thegioifirewall.com/wp-content/uploads/image-2707.png" alt="" class="wp-image-11575" srcset="https://thegioifirewall.com/wp-content/uploads/image-2707.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2707-300x95.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-tpm-only/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
