WinVerifyTrust-feil i Dell Data Security Console – logger
Summary: Det kan hende at enheten ikke registreres riktig når du installerer Encryption Management Agent på en enhet.
Symptoms
Berørte produkter:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell programvarebasert fullstendig diskkryptering
- Diskadministrasjon fra Dell med egenkryptering
- Dell BitLocker-behandling
- Dell Endpoint Security Suite Enterprise
Berørte operativsystemer:
- Windows
Under enhetsregistrering eller aktivering kan det oppstå en feil i de DellAgent.log filene til:
exception validating trust for executing assembly - WinVerifyTrust returned 0x800b0109 Or E Agent : exception validating trust for entry assembly - WinVerifyTrust returned 0x80096005 for signature index 1
Disse feilene angir at signeringssertifikatet som brukes for Dell Encryption Management Agent, ikke kan valideres på riktig måte gjennom CRL- eller krysssignaturkontroller.
Cause
Ikke aktuelt
Resolution
Microsoft tilbyr muligheten til å oppdatere alle klarerte sertifiseringsinstanser automatisk. Denne funksjonaliteten har et gruppepolicyobjekt som er knyttet til det, som kan være deaktivert i et miljø.
Du finner dette policyobjektet på:
- Datamaskinkonfigurasjon > Administrative maler> System> Behandling av Internett-kommunikasjon, og klikk Innstillinger for > Internett-kommunikasjon Deaktiver automatisk oppdatering av rotsertifikater
Hvis du setter denne policyen til Aktivert, forhindrer du at Windows Update henter Microsoft-validerte rotsertifiseringsinstanser. Hvis du setter denne policyen til Deaktivert, kan Microsoft-validerte rotsertifiseringsinstanser oppdateres automatisk via Windows Update.
Dette policyobjektet i gruppepolicy finnes som standard i Windows 10 versjon 1511 (oppdatering fra november 2015) eller nyere. For operativsystemer før denne utgivelsen kreves en Windows-oppdatering for at denne prosessen skal fungere skikkelig. Disse OS-spesifikke oppdateringene finner du i Microsofts KB-artikkel 2813430, her:
https://support.microsoft.com/en-us/help/2813430
Hvis deaktivering av denne policyen ikke er mulig i miljøet ditt, kan du legge til følgende sertifikater manuelt for at signaturvalideringen skal bestå. Fra og med Dell Encryption 10.0 eller Dell Endpoint Security Suite Enterprise 2.0 er de gjeldende rotsertifikatene som kreves:
- Verisign Root Authority
thumbprint: 3679ca35668772304d30a5fb873b0fa77bb70d54
- DigiCert HA Root
Thumbprint: 0563b8630d62d75abbc8ab1e4bdfb5a899b24d43
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.