Manuelles Hinzufügen eines inaktiven AD-Nutzers zur RMC für EMS-Recovery
Zusammenfassung: In diesem Artikel wird beschrieben, wie Sie einen inaktiven AD-Nutzer für die EMS-Recovery manuell zur Remote-Managementkonsole (RMC) hinzufügen.
Symptome
Betroffene Produkte:
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Virtual Edition
Ursache
Nicht zutreffend
Lösung
Dell Data Protection | Enterprise Edition
In der 6.0.X-Produktreihe haben wir einen Geräte-Leasing-Zeitraum eingeführt, um Maschinen zu managen, die nicht mehr Teil der Kundenumgebung sind. Standardmäßig ist dieser Wert auf 30 Tage eingestellt. Wenn das Gerät nach 30 Tagen nicht beim Geräteserver oder Richtlinienproxy eingecheckt wurde, wird es aus der Liste Dell Data Protection | Encryption-Webkonsole
Ein Datenbankadministrator muss die folgenden Abfragen und Anweisungen genau befolgen.
ABFRAGE #1
Select * from entity where DisplayName like '%USER UPN%'
- Ersetzen Sie die Datei
'%USER UPN%'mit dem UPN des außer Betrieb genommenen Nutzers.- Damit sollte der ausgewählte Nutzer zurückgeben werden, der aus dem Active Directory entfernt wurde.
- Überprüfen Sie, dass Removed = 1 ist.
- Führen Sie nach der Bestätigung die Abfrage #2 aus.
ABFRAGE #2
UPDATE Entity Set Removed=0 Where Display Name like'%USER UPN%'andEntityType=1
- Der Nutzer ist in Dell Data Protection | Verschlüsselungsdatenbank nach der Bestätigung:
- Navigieren Sie zu Dell Data Protection | Encryption-Webkonsole und Anmeldung als Dell Data Protection | Verschlüsselungsadministrator
- Navigieren Sie zur Registerkarte "Nutzer" und suchen Sie nach dem UPN* des Nutzers.
- Klicken Sie auf das Symbol für abgeschirmte Geräte neben dem UPN des Nutzers.
- Suchen Sie nach dem Computer, auf dem das USB-Gerät ursprünglich verschlüsselt wurde, und klicken Sie auf „Recover“.
- Geben Sie den Gerätecode des USB-Geräts ein und klicken Sie auf „Generate Access Code“.
- Geben Sie den Zugriffscode auf der USB-UI ein, um die Recovery abzuschließen.
- Nachdem die Recovery erfolgreich war, lassen Sie Ihren DBA die folgenden Schritte ausführen:
ABFRAGE #3
UPDATE Entity
Set Removed=1
Where Display Name like '%USER UPN%' and Entity Type=1
- Dadurch wird der inaktive Nutzer aus der Datenbank entfernt.
Dell Data Protection | Virtual Edition
- Starten Sie die Dell Data Protection-Konsole über den virtuellen Server.
- Geben Sie Folgendes ein:
su ddpsupportsudo psql -U ddp_admin -h 127.0.0.1 ddp_8_2_0
Abfrage #1
Select * from entity where DisplayName like '%USER UPN%';
- Ersetzen
'%USER UPN%'mit dem UPN des außer Betrieb genommenen Nutzers.- Damit sollte der ausgewählte Nutzer zurückgeben werden, der aus dem Active Directory entfernt wurde.
- Überprüfen Sie, dass Removed = 1 ist.
- Führen Sie nach der Bestätigung die Abfrage #2 aus.
Abfrage #2
UPDATE Entity; Set Removed=0; Where Display Name like'%USER UPN%'andEntityType=1;
- Nachdem Sie die obige Zeile ausgeführt haben, vergewissern Sie sich, dass der Nutzer nicht auf „removed=0“ gesetzt ist, indem Sie Abfrage #1 ausführen.
- Der Nutzer ist in Dell Data Protection | Verschlüsselungsdatenbank nach der Bestätigung:
- Navigieren Sie zu Dell Data Protection | Encryption-Webkonsole und Anmeldung als Dell Data Protection | Verschlüsselungsadministrator
- Navigieren Sie zur Registerkarte "Nutzer" und suchen Sie nach dem UPN des Nutzers.
- Klicken Sie auf das Symbol für abgeschirmte Geräte neben dem UPN des Nutzers.
- Suchen Sie nach dem Computer, auf dem das USB-Gerät ursprünglich verschlüsselt wurde, und klicken Sie auf „Recover“.
- Geben Sie den Gerätecode des USB-Geräts ein und klicken Sie auf „Generate Access Code“.
- Geben Sie den Zugriffscode auf der USB-UI ein, um die Recovery abzuschließen.
- Nachdem die Recovery erfolgreich war, lassen Sie Ihren DBA die folgenden Schritte ausführen:
Abfrage #3
UPDATE Entity; Set Removed=1; Where Display Name like'%USER UPN%'andEntity Type=1;
- Dadurch wird der inaktive Nutzer aus der Datenbank entfernt.
- Strg + D
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.