Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo discute as opções da USMT (Ferramenta de Migração de Estado do Usuário) para criptografia do repositório de migração a fim de proteger a integridade dos dados do usuário durante uma migração.
Opções de criptografia da USMT
A USMT permite suporte para algoritmos de criptografia mais fortes, chamados AES (Advanced Encryption Standard), em várias opções de nível de bit. AES é uma especificação do NIST (Instituto Nacional de Padrões e Tecnologia) para a criptografia de dados eletrônicos.
O algoritmo de criptografia escolhido deve ser especificado para os comandos e para que esses comandos possam criar ou ler o repositório durante a ScanState.exe criptografia e a LoadState.exe descriptografia. Os novos algoritmos de criptografia podem ser especificados nas ScanState.exe linhas de comando e LoadState.exe nas linhas de comando usando as /encryptopções de linha de comando :encryption_strength e :/decryptencryption_strength. Todas as APIs (interfaces de programação de aplicativos) de criptografia usadas pela USMT estão disponíveis nas versões atualmente suportadas do Windows. No entanto, as restrições de exportação podem limitar o conjunto de algoritmos disponíveis para computadores em determinados locais. O UsmtUtils.exe arquivo pode ser usado para determinar quais algoritmos de criptografia estão disponíveis para as localidades dos computadores antes do início da migração.
A tabela a seguir descreve as opções de criptografia de linha de comando na USMT.
| Componente | Opção | Descrição |
|---|---|---|
| ScanState | /encrypt<AES, AES_128, AES_192, AES_256, 3DES 3DES_112> | Essa opção e argumento especificam que o repositório de migração é criptografado e qual algoritmo usar. Quando o argumento do algoritmo não é fornecido, a ferramenta ScanState emprega o algoritmo 3DES . |
| LoadState | /decrypt<AES, AES_128, AES_192, AES_256, 3DES 3DES_112> | Essa opção e argumento especificam que o repositório deve ser descriptografado e qual algoritmo usar. Quando o argumento do algoritmo não é fornecido, a ferramenta LoadState emprega o algoritmo 3DES . |
Importante
Alguns algoritmos de criptografia podem não estar disponíveis em alguns sistemas. Quais algoritmos estão disponíveis podem ser verificados executando o UsmtUtils.exe comando com a /ec opção. Para obter mais informações, consulte Sintaxe de UsmtUtils.