Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell Encryption Enterprise 需要系統32 。要排除的 EXE

Summary: 可為 System32 新增 Dell Encryption Enterprise (先前稱為 Dell Data Protection Enterprise Edition) 排除項目。依照下列說明進行 EXE。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

受影響的產品:

  • Dell Encryption Enterprise
  • Dell Data Protection | Enterprise Edition

受影響的版本:

  • v7.0.x 及更新版本

Microsoft 最近修改了 Windows 更新程序,在載入 Dell Encryption Enterprise 驅動程式之前,變更 \Windows\System32 目錄中的檔案。這可能會導致 System32 資料夾中的 SDE 加密可執行檔 (.exe) 被明文 (未加密) 檔案取代,而不會通知 Dell Encryption Enterprise 變更。

Cause

這會導致 Dell Encryption Enterprise 嘗試解密未加密的檔案,導致藍色畫面。

Resolution

我該如何知道自己是否受到影響?

此問題只會影響使用 Dell Encryption Enterprise 與系統資料加密 (SDE) 的使用者。按一下 Dell Security Management Server 的版本,以判斷您的環境中是否存在問題。

  1. 登入 Dell Data Protection 遠端管理主控台 (RMC)。
  2. 在左側功能表窗格中,按 一下填入

SLN301956_en_US__1Population
圖 1:(僅英文)人口

  1. 按一下 企業端點群組端點。此選項取決於組織中修改 SDE 原則的位置。

SLN301956_en_US__2enterprise
圖 2:(僅英文)選擇 Enterprise、Endpoint Group 或 Endpoints

  1. 按一下檔案/資料夾加密 (FFE)。

SLN301956_en_US__3FFE
圖 3:(僅英文)檔案/資料夾加密 (FFE)

  1. 確認已勾選 SDE 加密已啟用

SLN301956_en_US__4sdeencryptionenabled
圖 4:(僅英文)確認 SDE 加密已啟用

注意:如果未勾選「SDE 加密啟用」,此問題不會影響您的環境。
  1. 在 SDE 加密規則下,尋找 %ENV:SYSTEMROOT%\SYSTEM32\;exeC:\Windows\System32\;exe 沒有 - 符號。

發生此問題的原則範例:

C:\Windows\System32\;exe
@C:\Windows\System32\;exe
%ENV:SYSTEMROOT%\System32\;exe
@%ENV:SYSTEMROOT%\System32\;exe
注意:語法可能包括 ^, ^2 ^3 符號。

如果找不到與上述示例相似的語法,則此問題不會影響您。如果您找到與上述範例類似的語法,請轉到:如何解決此問題?

  1. 登入 Dell Data Protection 遠端管理主控台 (RMC)。
  2. 在左側功能表窗格中,選取 EnterpriseEndpoint GroupEndpoints。此選項取決於組織中修改 SDE 原則的位置。

SLN301956_en_US__7PROTECT與管理
圖 5:(僅英文)選擇企業、端點群組、端點

發生此問題的原則範例:

注意:語法可能包括 ^, ^2^3 符號。

如果您找不到與上述示例類似的語法,則此問題不會影響您。如果您找到與上述範例類似的語法,請轉到:如何解決此問題?

  1. 選取安全性原則標籤。

SLN301956_en_US__8securitypolicies
圖 6:(僅限英文) 安全性原則

  1. 如果出現範本功能表,請按一下 覆寫 ,然後前往步驟 5。

SLN301956_en_US__9override
圖 7:(僅英文)覆寫

  1. 從「原則類別」下拉式清單中,選取 Windows 加密

SLN301956_en_US__10windows加密
圖 8:(僅英文)選取 Windows 加密

  1. 展開固定儲存裝置。

SLN301956_en_US__11Fixedstorage
圖 9:(僅英文)固定儲存裝置

  1. 確認 SDE 加密已啟用 已設為 true。如果 SDE 加密啟用False,則此問題不會影響您。
  2. 在 SDE 加密規則下,尋找 %ENV:SYSTEMROOT%\SYSTEM32\;exeC:\Windows\System32\;exe 沒有 - 符號。
C:\Windows\System32\;exe
@C:\Windows\System32\;exe
%ENV:SYSTEMROOT%\System32\;exe
@%ENV:SYSTEMROOT%\System32\;exe

如何解決此問題?

按一下您的 Dell Data Security Server/Dell Data Protection Server 版本以取得解決方案。

  1. 重新登入 RMC 並前往「SDE 加密規則」區段 (見 如何知道我是否受到影響?一節所述)。
  2. 在相關語法中添加一個“-”(減號)符號。
    變更範例:

SLN301956_en_US__13before92
圖 10:(僅英文)之前

SLN301956_en_US__14after92
圖 11:(僅英文)之後

  1. 在右上方功能表中,按一下 儲存

SLN301956_en_US__1592save
圖 12:(僅英文)儲存

  1. 在左側功能表窗格中,按一下 管理

SLN301956_en_US__16management92
圖 13:(僅英文)管理

  1. 一下認可

SLN301956_en_US__17commit92
圖 14:(僅英文)認可

  1. 在「認可」功能表下,可以選擇輸入有關原則變更的註解,然後按 認可原則
  2. 使用 Dell Encryption Enterprise 的端點會在下次原則輪詢時選取新的原則變更,並開始解密 System32 資料夾中的.exe。

如果擴充程式是以「系統資料加密」(SDE)、「通用」或「使用者」加密.exe可能會導致藍色畫面。

注意:這是自 9.2 版起的預設原則。
  1. 重新登入 RMC 並前往「SDE 加密規則」區段 (見 如何知道我是否受到影響?一節所述)。
  2. 新增 - 相關語法的(減號)符號。

變更範例:

SLN301956_en_US__19before915
圖 15:(僅英文)之前

SLN301956_en_US__20after915
圖 16:(僅英文)之後

  1. 在右下角,按一下 儲存

SLN301956_en_US__21save915
圖 17:(僅英文)儲存

  1. 在左側功能表窗格中,按一下 認可原則 (在「動作」下方)。

SLN301956_en_US__22commitmenu
圖 18:(僅限英文) 認可原則

  1. 或者,輸入有關原則變更的意見,然後按 一下套用變更
  2. 使用 Dell Data Protection 的端點 |Enterprise Edition 將在下次原則輪詢時選取新的原則變更,並開始解密 System32 資料夾中的.exe。

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Article Properties


Affected Product

Dell Encryption

Last Published Date

08 May 2024

Version

9

Article Type

Solution