Dell BitLocker Manager Reporting Unprotected After Changing Protector Policy

Zusammenfassung: Tässä artikkelissa käsitellään Dell BitLocker Managerin (aiemmin Dell Data Protection | Dell BitLocker Manager) ei ilmoita suojaamisesta muutettuaan suojatun Dell Data Security -palvelimen (aiemmin Dell Data Protection server) käytäntöä Configure TPM Startup PIN -määrityksestä TPM-käynnistyksen määritystä varten. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Tuotteet, joita asia koskee:

  • Dell BitLocker Manager
  • Dell Data Protection | BitLocker-hallinta

Versiot, joita asia koskee:

  • 10.10 ja aiemmat

Järjestelmänvalvoja voi muuttaa Dell Data Security -palvelinkonsolissa suojausta, jota tarvitaan Dell BitLocker Managerilla suojatun päätepisteen lukituksen avaamiseen.

Dell Data Security TPM Configuration
Kuva 1: (Englanninkielinen) Dell Data Security TPM Configuration

TPM:n käynnistys-PIN-koodinmuuttaminen määrittämään TPM:n käynnistyksen syy:

  • Käytäntömuutos ensimmäisen uudelleenkäynnistyksen jälkeen:
    • PIN-koodi tarvitaan käyttöjärjestelmälevyn lukituksen avaamiseen.
    • Ohjauspaneelin BitLocker-asemansalauksen sovelma bitlocker-asemansalaus näkyy keskeytystilassa.
    • Dell Data Security -konsolissa asema 0 ilmoittaa unprotected ja Disk C: reports Fully encrypted.

salauksen tilan
Kuva 2: (Englanninkielinen) Salauksen tila 

  • Toisen uudelleenkäynnistyksen jälkeen:
    • Aseman lukituksen avaaminen ei enää edellytä PIN-koodia.
    • Ohjauspaneelin BitLocker-asemansalauksen sovelma bitlocker-asemansalaus näkyy keskeytystilassa.
    • Asema 0 ilmoittaa Dell Data Security -konsolissa Unprotected ja Disk C: Täysin salattu

Päätepiste ilmoittaa Dell Data Security -hallintakonsolissa unprotected-määritykseksi:

Päätepisteen tiedot
Kuva 3: (Englanninkielinen) Päätepisteen tiedot

Päätepisteiden DellAgent.log in C:\ProgramData\Dell\Dell Data Protection-tiedostossa näkyy seuraava virhe:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volume C: unable to enable key protectors - PolicyStartupTpmRequired

BitLockerin manuaalinen jatkaminen epäonnistuu:

BitLocker-asemansalauksen virhe
Kuva 4: (Englanninkielinen) BitLocker-asemansalauksen virhe

 

Ursache

Ei sovellettavissa

Lösung

Ongelman ratkaisemiseksi BitLockerin käytäntöasetuksia on muutettava manuaalisesti päätepisteissä, joissa ongelma ilmenee.

Korjaa ongelma seuraavasti:

  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Valitse Suorita
Kuva 5: (Englanninkielinen) Valitse Suorita.

  1. Kirjoita Suorita-valikossa ohjauspaneeli ja valitse OK.

Ohjauspaneelin suorittaminen
Kuva 6: (Englanninkielinen) Ohjauspaneelin suorittaminen

  1. Valitse Ohjauspaneelista BitLocker-asemansalaus.

BitLocker-asemansalaus
Kuva 7: (Englanninkielinen) BitLocker-asemansalaus

  1. Valitse Muuta, miten asema avataan käynnistyksen yhteydessä.

BitLocker on keskeytetty
Kuva 8: (Englanninkielinen) BitLocker on keskeytetty

  1. Valitse ohjatussa toiminnossa Salli BitLockerin avata asema automaattisesti.

BitLocker-asemansalaus
Kuva 9: (Englanninkielinen) BitLocker-asemansalaus

  1. Valitse Jatka suojausta.

BitLocker-asemansalaus
Kuva 10: (Englanninkielinen) BitLocker-asemansalaus

Levy näkyy taas suojattuna seuraavien toimien jälkeen:

salauksen tilan
Kuva 11: (Englanninkielinen) Salauksen tila

Samat toimet voi tehdä seuraavalla järjestelmänvalvojan komentorivillä:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Betroffene Produkte

Dell Encryption
Artikeleigenschaften
Artikelnummer: 000129595
Artikeltyp: Solution
Zuletzt geändert: 16 Jan. 2024
Version:  10
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.