<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos Device Encryption &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-device-encryption/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Sat, 11 Sep 2021 02:56:16 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos Device Encryption &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos CDE: Hướng dẫn Reset Bitlocker Password với Recovery Keys.</title>
		<link>https://thegioifirewall.com/sophos-cde-huong-dan-reset-bitlocker-password-voi-recovery-keys/</link>
					<comments>https://thegioifirewall.com/sophos-cde-huong-dan-reset-bitlocker-password-voi-recovery-keys/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sat, 11 Sep 2021 02:56:16 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Sophos Central Device Encrytion]]></category>
		<category><![CDATA[Reset Bitlocker Password với Recovery Keys]]></category>
		<category><![CDATA[Retrieve Recovery Key]]></category>
		<category><![CDATA[Sophos Device Encryption]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11955</guid>

					<description><![CDATA[Overview Với Sophos Device Encryption, sau khi cài đặt mã hóa ổ đĩa, mỗi khi khởi động vào Windows sẽ luôn bị yêu cầu nhập mật khẩu Bitlocker đã được cấu hình trước đó. Nếu vì một lý do nào đó người dùng quên mật khẩu Bitlocker này, admin vẫn có thể để người dùng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Với Sophos Device Encryption, sau khi cài đặt mã hóa ổ đĩa, mỗi khi khởi động vào Windows sẽ luôn bị yêu cầu nhập mật khẩu Bitlocker đã được cấu hình trước đó. Nếu vì một lý do nào đó người dùng quên mật khẩu Bitlocker này, admin vẫn có thể để người dùng thay đổi mật khẩu mới với Recovery key.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn cách lấy Recovery Keys để người dùng đăng nhập vào máy và thay đổi mật khẩu Bitlocker với Sophos Central Device Encryptions.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn </strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Lấy Recovery Key ID</strong></p>



<p class="wp-block-paragraph">Trên máy người dùng quên mật khẩu Bitlocker, nhấn &#8220;<strong>ESC</strong>&#8221; trên bàn phím để vào mục <strong>Bitlocker Recovery</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="453" height="454" src="https://thegioifirewall.com/wp-content/uploads/image-2828.png" alt="" class="wp-image-11957" srcset="https://thegioifirewall.com/wp-content/uploads/image-2828.png 453w, https://thegioifirewall.com/wp-content/uploads/image-2828-300x300.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2828-150x150.png 150w" sizes="(max-width: 453px) 100vw, 453px" /></figure></div>



<p class="wp-block-paragraph">Trong Bitlocker Recovery. Bạn chỉ cần tìm phần <strong>Recovery Key ID </strong>với ID như bên dưới. </p>



<p class="wp-block-paragraph">Ex: E42FAE84-&#8230;&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="491" height="452" src="https://thegioifirewall.com/wp-content/uploads/image-2829.png" alt="" class="wp-image-11958" srcset="https://thegioifirewall.com/wp-content/uploads/image-2829.png 491w, https://thegioifirewall.com/wp-content/uploads/image-2829-300x276.png 300w" sizes="(max-width: 491px) 100vw, 491px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Retrieve Recovery key.</strong></p>



<p class="wp-block-paragraph">Đăng nhập <strong>Sophos Central Admin > Encryption</strong></p>



<p class="wp-block-paragraph">Có 2 cách để bạn có thể lấy Recovery Key:</p>



<p class="wp-block-paragraph"><strong>Cách 1: Không xác định được thiết bị</strong></p>



<p class="wp-block-paragraph">Nếu bạn không xác định được máy cần đổi mật khẩu Bitlocker là máy nào, vì số lượng máy quá lớn hay user không nhớ thông tin. Bạn có thể tìm kiếm với Recovery ID đã có.</p>



<p class="wp-block-paragraph">Trên <strong>Encrytion Dashboard</strong> > chọn <strong>Get a recovery key.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="589" height="256" src="https://thegioifirewall.com/wp-content/uploads/image-2830.png" alt="" class="wp-image-11959" srcset="https://thegioifirewall.com/wp-content/uploads/image-2830.png 589w, https://thegioifirewall.com/wp-content/uploads/image-2830-300x130.png 300w" sizes="(max-width: 589px) 100vw, 589px" /></figure></div>



<p class="wp-block-paragraph">Hoặc từ  <strong>Encrytion Dashboard</strong>  > chọn <strong>Computer</strong> > chọn <strong>Retrieve Recovery key</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="501" height="217" src="https://thegioifirewall.com/wp-content/uploads/image-2831.png" alt="" class="wp-image-11960" srcset="https://thegioifirewall.com/wp-content/uploads/image-2831.png 501w, https://thegioifirewall.com/wp-content/uploads/image-2831-300x130.png 300w" sizes="auto, (max-width: 501px) 100vw, 501px" /></figure></div>



<p class="wp-block-paragraph"><strong>Cách 2: Xác định được thiết bị</strong></p>



<p class="wp-block-paragraph">Nếu bạn đã có thông tin về user và tên thiết bị cần đổi mật khẩu bitlocker bạn có thể chọn tên thiết bị đó trong mục Computer, kéo xuống và chọn <strong>Retrieve Recovery key</strong>. Ex: Máy tính có tên <strong>VM10-John-Test-11</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="634" height="290" src="https://thegioifirewall.com/wp-content/uploads/image-2832.png" alt="" class="wp-image-11961" srcset="https://thegioifirewall.com/wp-content/uploads/image-2832.png 634w, https://thegioifirewall.com/wp-content/uploads/image-2832-300x137.png 300w" sizes="auto, (max-width: 634px) 100vw, 634px" /></figure></div>



<p class="wp-block-paragraph">Khi bảng Retrieve Recovery Key hiện lên, bạn điền Recovery Key ID lấy được ở bước 1, bạn chỉ cần điền 5 ký tự đầu thì Sophos sẽ tự động match với đúng với ID đã có.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="478" height="217" src="https://thegioifirewall.com/wp-content/uploads/image-2833.png" alt="" class="wp-image-11962" srcset="https://thegioifirewall.com/wp-content/uploads/image-2833.png 478w, https://thegioifirewall.com/wp-content/uploads/image-2833-300x136.png 300w" sizes="auto, (max-width: 478px) 100vw, 478px" /></figure></div>



<p class="wp-block-paragraph">Chọn <strong>Show Key.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="478" height="417" src="https://thegioifirewall.com/wp-content/uploads/image-2834.png" alt="" class="wp-image-11963" srcset="https://thegioifirewall.com/wp-content/uploads/image-2834.png 478w, https://thegioifirewall.com/wp-content/uploads/image-2834-300x262.png 300w" sizes="auto, (max-width: 478px) 100vw, 478px" /></figure></div>



<p class="wp-block-paragraph">Bạn chỉ cần copy Recovery Key cho người dùng đăng nhập.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="480" height="325" src="https://thegioifirewall.com/wp-content/uploads/image-2835.png" alt="" class="wp-image-11964" srcset="https://thegioifirewall.com/wp-content/uploads/image-2835.png 480w, https://thegioifirewall.com/wp-content/uploads/image-2835-300x203.png 300w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure></div>



<p class="wp-block-paragraph">Dưới máy người dùng, nhập Recovery Key này nhấn Enter để có thể login vào máy.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="471" height="267" src="https://thegioifirewall.com/wp-content/uploads/image-2836.png" alt="" class="wp-image-11965" srcset="https://thegioifirewall.com/wp-content/uploads/image-2836.png 471w, https://thegioifirewall.com/wp-content/uploads/image-2836-300x170.png 300w" sizes="auto, (max-width: 471px) 100vw, 471px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Đổi mật khẩu Bitlocker.</strong></p>



<p class="wp-block-paragraph">Sau khi đã đăng nhập vào máy thành công, bạn đợi 1 lúc bảng <strong>Sophos Device Encryption</strong> sẽ hiện lên yêu cầu bạn nhập <strong>Bitlocker Password</strong> mới. Sau khi nhập xong click <strong>Save new Password</strong>. Lần sau đăng nhập bạn sẽ nhập password mới này</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-2651.png" alt=""/></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-cde-huong-dan-reset-bitlocker-password-voi-recovery-keys/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos CDE: Hướng dẫn cấu hình Device Encryption với chế độ xác thực Passphrase.</title>
		<link>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-passphrase/</link>
					<comments>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-passphrase/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Fri, 20 Aug 2021 07:09:24 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Sophos Central Device Encrytion]]></category>
		<category><![CDATA[cấu hình Device Encryption với chế độ xác thực Passphrase]]></category>
		<category><![CDATA[Device Encryption]]></category>
		<category><![CDATA[Device Encryption với chế độ xác thực Passphrase.]]></category>
		<category><![CDATA[Sophos Device Encryption]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11600</guid>

					<description><![CDATA[Overview Với Device Encryption để xác thực endpoint không hỗ trợ phần cứng bảo mật TPM, bạn có thể cấu hình sử dụng chế độ xác thực passphrase. Người dùng phải nhập passphrase này mỗi khi khởi động Windows để đăng nhập vào máy tính. Bảo vệ bằng passphrase yêu cầu hệ điều hành Windows [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Với Device Encryption để xác thực endpoint không hỗ trợ phần cứng bảo mật TPM, bạn có thể cấu hình sử dụng chế độ xác thực passphrase. Người dùng phải nhập passphrase này mỗi khi khởi động Windows để đăng nhập vào máy tính. Bảo vệ bằng passphrase yêu cầu hệ điều hành Windows 8.0 trở lên.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn cấu hình Device Encryption policy cho các máy tính không hỗ trợ phần cứng bảo mật TPM với chế độ xác thực passphrase. Để kiểm tra máy tính bạn có hỗ trợ TPM hay không, bạn search lệnh tpm.msc trên máy tính, nếu kết quả như hình dưới thì máy tính bạn có thể chưa được bật hoặc không hỗ trợ TPM.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="605" height="145" src="https://thegioifirewall.com/wp-content/uploads/image-2722.png" alt="" class="wp-image-11601" srcset="https://thegioifirewall.com/wp-content/uploads/image-2722.png 605w, https://thegioifirewall.com/wp-content/uploads/image-2722-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2722-600x145.png 600w" sizes="auto, (max-width: 605px) 100vw, 605px" /></figure></div>



<p class="wp-block-paragraph">Tiếp tục kiểm tra trong <strong>Boot Maintenace Manager</strong>. Nếu bạn không thấy tùy chọn <strong>TPM Configuration</strong> thì máy tính của bạn không hỗ trợ TPM.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="459" height="180" src="https://thegioifirewall.com/wp-content/uploads/image-2723.png" alt="" class="wp-image-11602" srcset="https://thegioifirewall.com/wp-content/uploads/image-2723.png 459w, https://thegioifirewall.com/wp-content/uploads/image-2723-300x118.png 300w" sizes="auto, (max-width: 459px) 100vw, 459px" /></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Device Encryption Policy</strong></p>



<p class="wp-block-paragraph">Đăng nhập <strong>Sophos Central Admin > Encryption > Policies > Add Policy.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="144" src="https://thegioifirewall.com/wp-content/uploads/image-2724.png" alt="" class="wp-image-11603" srcset="https://thegioifirewall.com/wp-content/uploads/image-2724.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2724-300x69.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Add policy</strong></p>



<p class="wp-block-paragraph">Chọn triển khai theo <strong>User hoặc Device</strong> theo license đã mua. Click <strong>Continue</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="533" height="286" src="https://thegioifirewall.com/wp-content/uploads/image-2725.png" alt="" class="wp-image-11604" srcset="https://thegioifirewall.com/wp-content/uploads/image-2725.png 533w, https://thegioifirewall.com/wp-content/uploads/image-2725-300x161.png 300w" sizes="auto, (max-width: 533px) 100vw, 533px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Create New Encryption Policy</strong></p>



<p class="wp-block-paragraph"><strong>Policy Name:</strong> Điền tên policy bạn muốn</p>



<p class="wp-block-paragraph">Trong bảng <strong>Available Computers</strong> bạn chọn tên máy tính cần mã hóa (<strong>Ex: VM10-John-Test</strong>) chuyển qua bảng <strong>Assigned Computers </strong>bằng dấu mũi tên <strong>“>”</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="262" src="https://thegioifirewall.com/wp-content/uploads/image-2726.png" alt="" class="wp-image-11605" srcset="https://thegioifirewall.com/wp-content/uploads/image-2726.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2726-300x126.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua <strong>Settings tab</strong></p>



<p class="wp-block-paragraph"><strong>Turn on Device Encryption</strong></p>



<p class="wp-block-paragraph"><strong>Turn on Require Startup Authentication</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="375" src="https://thegioifirewall.com/wp-content/uploads/image-2727.png" alt="" class="wp-image-11606" srcset="https://thegioifirewall.com/wp-content/uploads/image-2727.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2727-300x180.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua <strong>Policy Enforced tab</strong></p>



<p class="wp-block-paragraph"><strong>Turn on Policy Enforced.</strong> Sau đó click<strong> Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="702" height="190" src="https://thegioifirewall.com/wp-content/uploads/image-2728.png" alt="" class="wp-image-11607" srcset="https://thegioifirewall.com/wp-content/uploads/image-2728.png 702w, https://thegioifirewall.com/wp-content/uploads/image-2728-300x81.png 300w" sizes="auto, (max-width: 702px) 100vw, 702px" /></figure></div>



<p class="wp-block-paragraph">Policy với tên <strong>PassphraseCDE</strong> đã được tạo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="244" src="https://thegioifirewall.com/wp-content/uploads/image-2729.png" alt="" class="wp-image-11608" srcset="https://thegioifirewall.com/wp-content/uploads/image-2729.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2729-300x117.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Device Encryption với Passphrase</strong></p>



<p class="wp-block-paragraph">Trên máy tính user bạn vào <strong>Sophos Endpoint Agent > About</strong> (Bên dưới cùng bên phải).</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-2698.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Click chọn <strong>Update Now</strong> để cập nhật policy.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="572" height="246" src="https://thegioifirewall.com/wp-content/uploads/image-2730.png" alt="" class="wp-image-11609" srcset="https://thegioifirewall.com/wp-content/uploads/image-2730.png 572w, https://thegioifirewall.com/wp-content/uploads/image-2730-300x129.png 300w" sizes="auto, (max-width: 572px) 100vw, 572px" /></figure></div>



<p class="wp-block-paragraph">Sau khi update, một cửa sổ <strong>Sophos Device Encryption</strong> hiện lên, yêu cầu bạn tạo password, sau khi confirm password chọn <strong>Save and Restart.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="529" height="268" src="https://thegioifirewall.com/wp-content/uploads/image-2731.png" alt="" class="wp-image-11610" srcset="https://thegioifirewall.com/wp-content/uploads/image-2731.png 529w, https://thegioifirewall.com/wp-content/uploads/image-2731-300x152.png 300w" sizes="auto, (max-width: 529px) 100vw, 529px" /></figure></div>



<p class="wp-block-paragraph">Sau khi restart cửa sổ <strong>Bitlocker password</strong> sẽ hiện lên và bạn nhập password đã tạo ở bước trên.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="414" height="433" src="https://thegioifirewall.com/wp-content/uploads/image-2732.png" alt="" class="wp-image-11611" srcset="https://thegioifirewall.com/wp-content/uploads/image-2732.png 414w, https://thegioifirewall.com/wp-content/uploads/image-2732-287x300.png 287w" sizes="auto, (max-width: 414px) 100vw, 414px" /></figure></div>



<p class="wp-block-paragraph">Sau khi đăng nhập vào máy quá trình mã hóa sẽ bắt đầu. Bắt đầu từ ổ C và các ổ đĩa còn lại nếu có</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="825" height="148" src="https://thegioifirewall.com/wp-content/uploads/image-2733.png" alt="" class="wp-image-11612" srcset="https://thegioifirewall.com/wp-content/uploads/image-2733.png 825w, https://thegioifirewall.com/wp-content/uploads/image-2733-300x54.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2733-768x138.png 768w" sizes="auto, (max-width: 825px) 100vw, 825px" /></figure></div>



<p class="wp-block-paragraph">Sau khi mã hóa hết tất cả các ổ đĩa hoàn tất<strong> Status</strong> trên <strong>Sophos Endpoint Agent</strong> sẽ hiện <strong>“Data protection is on”.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="572" height="205" src="https://thegioifirewall.com/wp-content/uploads/image-2734.png" alt="" class="wp-image-11613" srcset="https://thegioifirewall.com/wp-content/uploads/image-2734.png 572w, https://thegioifirewall.com/wp-content/uploads/image-2734-300x108.png 300w" sizes="auto, (max-width: 572px) 100vw, 572px" /></figure></div>



<p class="wp-block-paragraph">Kiểm tra trên Sophos central máy tính vừa được mã hóa, kéo xuống phần <strong>Device Encryption</strong> bạn sẽ thấy <strong>Authentication Type là Passphrase.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="321" src="https://thegioifirewall.com/wp-content/uploads/image-2735.png" alt="" class="wp-image-11614" srcset="https://thegioifirewall.com/wp-content/uploads/image-2735.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2735-300x154.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-passphrase/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos CDE: Hướng dẫn cấu hình Device Encryption với chế độ xác thực TPM-Only.</title>
		<link>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-tpm-only/</link>
					<comments>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-tpm-only/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Tue, 17 Aug 2021 07:08:52 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Sophos Central Device Encrytion]]></category>
		<category><![CDATA[Device Encryption với chế độ xác thực TPM-Only]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Device Encryption với chế độ xác thực TPM-Only]]></category>
		<category><![CDATA[Sophos Device Encryption]]></category>
		<category><![CDATA[TPM-Only]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11558</guid>

					<description><![CDATA[Overview Chế độ xác thực TPM-only sẽ sử dụng phần cứng bảo mật TPM của máy tính để mã hóa, bạn sẽ không cần tạo bất kỳ mã PIN xác thực nào. Điều này có nghĩa là người dùng có thể khởi động máy tính mà không cần được nhắc nhập mã PIN trong khi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Chế độ xác thực TPM-only sẽ sử dụng phần cứng bảo mật TPM của máy tính để mã hóa,  bạn sẽ không cần tạo bất kỳ  mã PIN xác thực nào. Điều này có nghĩa là người dùng có thể khởi động máy tính mà không cần được nhắc nhập mã PIN trong khi khởi động Windows.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn cấu hình policy sử dụng chế độ xác thực TPM-only để mã hóa các ổ đĩa trong máy tính mà không cần tạo và đăng nhập mã PIN xác thực mỗi khi khi khởi động Windows với Sophos Device Encryption.</p>



<p class="wp-block-paragraph">Để chắc chắn bạn có thể xác nhận máy tính có hỗ trợ TPM hay không bằng cách chạy lệnh tpm.msc trên máy. Nếu có kết quả như hình dưới máy bạn có thể cấu hình chế độ xác thực TPM-only để mã hóa cho máy tính thông qua Sophos Device Encryption.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="162" src="https://thegioifirewall.com/wp-content/uploads/image-2691.png" alt="" class="wp-image-11559" srcset="https://thegioifirewall.com/wp-content/uploads/image-2691.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2691-300x78.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Device Encryption Policy</strong></p>



<p class="wp-block-paragraph">Đăng nhập <strong>Sophos Central Admin &gt; My Product &gt; Encryption &gt; Policies &gt; Add Policy</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="218" src="https://thegioifirewall.com/wp-content/uploads/image-2692.png" alt="" class="wp-image-11560" srcset="https://thegioifirewall.com/wp-content/uploads/image-2692.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2692-300x105.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Add Policy</strong> chọn Type là<strong> Device hoặc User</strong> tùy theo license bạn đã mua.</p>



<p class="wp-block-paragraph">Click <strong>Continue.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="532" height="311" src="https://thegioifirewall.com/wp-content/uploads/image-2693.png" alt="" class="wp-image-11561" srcset="https://thegioifirewall.com/wp-content/uploads/image-2693.png 532w, https://thegioifirewall.com/wp-content/uploads/image-2693-300x175.png 300w" sizes="auto, (max-width: 532px) 100vw, 532px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>View Encrytion Policy.</strong></p>



<p class="wp-block-paragraph"><strong>Policy Name:</strong> Điền tên policy bán muốn</p>



<p class="wp-block-paragraph">Trong bảng<strong> Available Computer</strong> bạn chọn tên máy tính cần mã hóa (<strong>Ex: Desktop-F8C0KAD</strong>) chuyển qua bảng <strong>Assigned Computers</strong> bằng dấu mũi tên <strong>&#8220;>&#8221;.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="631" height="232" src="https://thegioifirewall.com/wp-content/uploads/image-2708.png" alt="" class="wp-image-11578" srcset="https://thegioifirewall.com/wp-content/uploads/image-2708.png 631w, https://thegioifirewall.com/wp-content/uploads/image-2708-300x110.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua <strong>Setting tab</strong></p>



<p class="wp-block-paragraph"><strong>Turn On Device Encryption</strong></p>



<p class="wp-block-paragraph">Bỏ chọn <strong>Require startup Authentication: </strong>Tắt tính năng này sẽ lựa chọn chỉ sử dụng chế độ xác thực mã hóa là TPM-only.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="327" src="https://thegioifirewall.com/wp-content/uploads/image-2695.png" alt="" class="wp-image-11563" srcset="https://thegioifirewall.com/wp-content/uploads/image-2695.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2695-300x157.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua <strong>Policy Enforced.</strong></p>



<p class="wp-block-paragraph"><strong>Turn on Policy Enforced. </strong>Sau đó click<strong> Save</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="631" height="160" src="https://thegioifirewall.com/wp-content/uploads/image-2696.png" alt="" class="wp-image-11564" srcset="https://thegioifirewall.com/wp-content/uploads/image-2696.png 631w, https://thegioifirewall.com/wp-content/uploads/image-2696-300x76.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph">Policy có tên TPM đã được tạo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="218" src="https://thegioifirewall.com/wp-content/uploads/image-2697.png" alt="" class="wp-image-11565" srcset="https://thegioifirewall.com/wp-content/uploads/image-2697.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2697-300x105.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Device Encryption với TPM-only.</strong></p>



<p class="wp-block-paragraph">Trên máy người dùng bạn mở <strong>Sophos Endpoint Agent</strong>, bạn sẽ thấy <strong>Data protection is off </strong>do policy Device Encryption chưa được apply xuống máy. Bạn click chọn <strong>About (bên góc dưới cùng bên phải).</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="573" height="394" src="https://thegioifirewall.com/wp-content/uploads/image-2698.png" alt="" class="wp-image-11566" srcset="https://thegioifirewall.com/wp-content/uploads/image-2698.png 573w, https://thegioifirewall.com/wp-content/uploads/image-2698-300x206.png 300w" sizes="auto, (max-width: 573px) 100vw, 573px" /></figure></div>



<p class="wp-block-paragraph">Click chọn <strong>Update Now</strong> để cập nhật Policy cho máy. Sau Update xong bạn click chọn <strong>Open Endpoint Self help Tool.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="351" src="https://thegioifirewall.com/wp-content/uploads/image-2699.png" alt="" class="wp-image-11567" srcset="https://thegioifirewall.com/wp-content/uploads/image-2699.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2699-300x169.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trong phần <strong>Status &gt; Device Encrytion &gt; Bitlocker State.</strong> Bạn sẽ thấy thông báo “<strong>Encryption is not enabled via policy, or at least one volume is not encrypted”.</strong></p>



<p class="wp-block-paragraph">Bạn cần <strong>Restart </strong>máy để Device Encrytion policy có thể thực hiện mã hóa máy tính.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="281" src="https://thegioifirewall.com/wp-content/uploads/image-2700.png" alt="" class="wp-image-11568" srcset="https://thegioifirewall.com/wp-content/uploads/image-2700.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2700-300x135.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Sau khi Restart máy xong bạn vào <strong>system tray icon </strong>bạn sẽ thấy 1 icon hình ổ khóa với chìa khóa, click vào icon này bạn có thể theo dõi quá trình mã hóa ổ đĩa. Bắt đầu là ổ C.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="500" height="366" src="https://thegioifirewall.com/wp-content/uploads/image-2701.png" alt="" class="wp-image-11569" srcset="https://thegioifirewall.com/wp-content/uploads/image-2701.png 500w, https://thegioifirewall.com/wp-content/uploads/image-2701-300x220.png 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></figure></div>



<p class="wp-block-paragraph">Sau khi mã hóa ổ C xong, nếu máy tính bạn còn các ổ đĩa khác như D, E, F,… quá trình mã hóa sẽ tiếp tục cho đến khi <strong>Bitlocker State</strong> hiện thông báo “<strong>All volumes are encrypted”.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="319" src="https://thegioifirewall.com/wp-content/uploads/image-2702.png" alt="" class="wp-image-11570" srcset="https://thegioifirewall.com/wp-content/uploads/image-2702.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2702-300x153.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống phần <strong>Volume C,</strong> bạn sẽ thấy kiểu <strong>Protectors là TPM only.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="282" src="https://thegioifirewall.com/wp-content/uploads/image-2703.png" alt="" class="wp-image-11571" srcset="https://thegioifirewall.com/wp-content/uploads/image-2703.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2703-300x136.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Hoặc bạn thấy Status <strong>“Data protection is on”.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="221" src="https://thegioifirewall.com/wp-content/uploads/image-2704.png" alt="" class="wp-image-11572" srcset="https://thegioifirewall.com/wp-content/uploads/image-2704.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2704-300x106.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Trên<strong> Sophos Central</strong>, bạn có thể kiểm tra các máy đã được mã hóa trong <strong>Dashboard &gt; Encryption Status.</strong></p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong> 4 Encryption Computers.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="632" height="236" src="https://thegioifirewall.com/wp-content/uploads/image-2705.png" alt="" class="wp-image-11573" srcset="https://thegioifirewall.com/wp-content/uploads/image-2705.png 632w, https://thegioifirewall.com/wp-content/uploads/image-2705-300x112.png 300w" sizes="auto, (max-width: 632px) 100vw, 632px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="787" height="183" src="https://thegioifirewall.com/wp-content/uploads/image-2706.png" alt="" class="wp-image-11574" srcset="https://thegioifirewall.com/wp-content/uploads/image-2706.png 787w, https://thegioifirewall.com/wp-content/uploads/image-2706-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2706-768x179.png 768w" sizes="auto, (max-width: 787px) 100vw, 787px" /></figure></div>



<p class="wp-block-paragraph">Bạn chọn máy tính vừa cấu hình Device Encryption kéo xuống phần <strong>Device Encryption</strong> bạn sẽ thấy <strong>Authentication type là TPM only.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="197" src="https://thegioifirewall.com/wp-content/uploads/image-2707.png" alt="" class="wp-image-11575" srcset="https://thegioifirewall.com/wp-content/uploads/image-2707.png 624w, https://thegioifirewall.com/wp-content/uploads/image-2707-300x95.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-cde-huong-dan-cau-hinh-device-encryption-voi-che-do-xac-thuc-tpm-only/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
