Dell BitLocker Manager-rapportering utan skydd efter byte av protektorpolicy

Oversigt: I den här artikeln beskrivs grundorsaken och lösningen till Dell BitLocker Manager (tidigare Dell Data Protection | Dell BitLocker Manager) rapporterar oskyddad efter ändring av skyddad Dell Data Security-serverpolicy (tidigare Dell Data Protection Server) från Configure TPM Startup PIN för att konfigurera TPM-start. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Berörda produkter:

  • Dell BitLocker Manager
  • Dells dataskydd | BitLocker-hanteraren

Berörda versioner:

  • v10.10 och tidigare

I Dell Data Security-serverkonsolen kan en administratör ändra de skydd som krävs för att låsa upp en slutpunkt som är skyddad av Dell BitLocker Manager.

Dell Data Security TPM-konfiguration
Bild 1: (Endast på engelska) Dell Data Security TPM-konfiguration

Ändra konfigurering av TPM-start-PIN-kod för att konfigurera TPM-startorsak :

  • Efter första omstarten ändras efter policyändring:
    • PIN-koden krävs för att låsa upp operativsystemets disk.
    • I BitLocker-diskkrypteringsappleten på kontrollpanelen visas BitLocker-diskkryptering som pausad.
    • I Dell Data Security-konsolen rapporterar Drive 0Unprotected och Disk C: rapporterar fullständigt krypterad.

Krypteringsstatus
Bild 2: (Endast på engelska) Krypteringsstatus 

  • Efter den andra omstarten:
    • PIN-kod krävs inte längre för att låsa upp volymen.
    • I BitLocker-diskkrypteringsappleten på kontrollpanelen visas BitLocker-diskkryptering som pausad.
    • I Dell Data Security-konsolen rapporterar enhet 0Unprotected och Disk C: Fullständigt krypterad

På Dell Data Security-administrationskonsolen rapporteras slutpunkten som oskyddad:

Slutpunktsinformation
Bild 3: (Endast på engelska) Slutpunktsinformation

På slutpunkterna visar DellAgent.log i C:\ProgramData\Dell\Dell Data Protectionfelet nedan:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volym C: det går inte att aktivera nyckelskydd - PolicyStartupTpmRequired

Försök att återuppta BitLocker manuellt misslyckas:

BitLocker-diskkrypteringsfel
Bild 4: (Endast på engelska) BitLocker-diskkrypteringsfel

 

Årsag

Gäller ej

Løsning

För att lösa problemet är det nödvändigt att manuellt ändra principinställningarna för BitLocker på de slutpunkter som har problemet.

Så här löser du problemet:

  1. Högerklicka på Start-menyn i Windows och välj Kör.

Klicka på Kör
Bild 5: (Endast på engelska) Klicka på Kör

  1. Skriv kontrollpanelen i menyn Kör och klicka sedan på OK.

Kör Kontrollpanelen
Bild 6: (Endast på engelska) Kör Kontrollpanelen

  1. Klicka på BitLocker-diskkryptering i Kontrollpanelen.

BitLocker-diskkryptering
Bild 7: (Endast på engelska) BitLocker-diskkryptering

  1. Klicka på Ändra hur enheten låss upp vid start.

BitLocker pausad
Bild 8: (Endast på engelska) BitLocker pausad

  1. I guiden väljer du Låt BitLocker automatiskt låsa upp enheten.

BitLocker-diskkryptering
Bild 9: (Endast på engelska) BitLocker-diskkryptering

  1. Klicka på Resume protection.

BitLocker-diskkryptering
Bild 10: (Endast på engelska) BitLocker-diskkryptering

Disken visas som skyddad igen när du har utfört dessa steg:

Krypteringsstatus
Bild 11: (Endast på engelska) Krypteringsstatus

Det är möjligt att utföra samma steg med hjälp av administrationskommandoraden nedan:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

Berørte produkter

Dell Encryption
Artikelegenskaber
Artikelnummer: 000129595
Artikeltype: Solution
Senest ændret: 16 jan. 2024
Version:  10
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.