Opcje uwierzytelniania Dell Encryption Enterprise
Summary: Dowiedz się więcej na temat obsługiwanych przepływów pracy aktywacji w celu uwierzytelnienia Dell Encryption Enterprise na serwerze Dell Data Security.
Instructions
Ten artykuł określa obsługiwane przepływy pracy aktywacji dla oprogramowania Dell Encryption Enterprise (dawniej Dell Data Protection | Enterprise Edition) i Dell Encryption External Media (dawniej Dell Data Protection | External Media Edition).
Dotyczy produktów:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Encryption External Media
- Dell Data Protection | External Media Edition
Dotyczy systemów operacyjnych:
- Windows
Oprogramowanie Dell Encryption Enterprise umożliwia uwierzytelnianie na serwerze Dell Data Security za pomocą aktywacji opartej na usłudze Active Directory, aktywacji opcjonalnej (odroczonej) lub aktywacji szyfrowania serwera (tryb KIOSK). Aby uzyskać więcej informacji, wybierz odpowiedni przepływ pracy.
Aktywacja oparta na usłudze Active Directory
Aktywacja oparta na usłudze Active Directory jest domyślną metodą sprawdzania poprawności kont użytkowników rozwiązania Dell Encryption Enterprise dla potrzeb szyfrowania opartego na regułach. Filtr dostawcy sieci Dell Encryption rejestruje informacje o uwierzytelnieniu podczas logowania. Są one bezpiecznie wysyłane na serwer Dell Data Security (dawniej Dell Data Protection). Serwer weryfikuje poświadczenia względem skonfigurowanych domen Active Directory.
Aktywacja opcjonalna (odroczona)
Aktywacja opcjonalna (odroczona) umożliwia działanie konta użytkownika usługi Active Directory używanego podczas aktywacji niezależnie od konta używanego do logowania się do punktu końcowego. Zamiast dostawcy sieci przechwytującego informacje o uwierzytelnianiu, użytkownik ręcznie określa konto oparte na usłudze Active Directory po wyświetleniu monitu. Po wprowadzeniu poświadczeń informacje o uwierzytelnieniu są bezpiecznie wysyłane do serwera Dell Security Management Server. Następnie serwer weryfikuje go względem skonfigurowanych domen usługi Active Directory.
Ten przepływ pracy można włączyć w trakcie instalacji lub po instalacji, w tym po aktywowaniu urządzenia dla nowego użytkownika. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
Podczas instalacji
Instalator podrzędny można uruchomić za pomocą OPTIN=1 , aby włączyć aktywację opt-in.
- Aby uzyskać informacje na temat pobierania rozwiązania Dell Encryption Enterprise, zapoznaj się z artykułem Pobieranie rozwiązania Dell Encryption Enterprise oraz Dell Encryption Personal.
- Aby uzyskać informacje na temat procesu wyodrębniania, zapoznaj się z artykułem Wyodrębnianie instalatorów podrzędnych z instalatora głównego programu Dell Data Security.
- Aby uzyskać więcej informacji na temat dodawania parametrów, zapoznaj się z sekcją CLI w temacie Instalowanie oprogramowania Dell Encryption Enterprise.
Po zakończeniu instalacji
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

- W oknie Uruchom wpisz
regediti naciśnij OK. Otwiera to Edytor rejestru.
- W Edytorze rejestru przejdź do
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.
- Kliknij prawym przyciskiem myszy folder Encryption, wybierz Nowy, a następnie kliknij wartość DWORD (32-bity).

- Nazwij wartość DWORD
OPTIN.
- Kliknij dwukrotnie
OPTIN.
- W obszarze Dane wartości usuń
0, wypełnij pole za pomocą1, a następnie kliknij przycisk OK.
- Uruchom urządzenie ponownie. Monit dotyczący opcji opt-in zostanie wyświetlony po ponownym uruchomieniu komputera.

Aktywacja szyfrowania serwera (tryb KIOSK)
Aktywacja szyfrowania serwera umożliwia zdefiniowanie jednego konta użytkownika Active Directory dla punktu końcowego, porównywalnego z przepływem pracy aktywacji opcjonalnej. Po zdefiniowaniu użytkownika przy użyciu aktywacji opartej na certyfikatach oprogramowanie Dell Encryption generuje syntetyczne konto użytkownika. Konto syntetyczne jest powiązane z podaną nazwą użytkownika i hasłem w celu weryfikacji w usłudze Active Directory. To konto syntetyczne jest używane do odblokowywania wszystkich kluczy. Odblokowywanie kluczy jest następnie wykonywane przez weryfikację certyfikatu na serwerze back-end przy użyciu protokołu TLS ze wspólnym uwierzytelnianiem.
Ten przepływ pracy można włączyć w trakcie instalacji lub po instalacji przed aktywowaniem urządzenia. Aby uzyskać więcej informacji, wybierz odpowiednią metodę.
- aktywacja szyfrowania serwera wymaga komunikacji bezpośrednio z serwerem back-end w celu zweryfikowania certyfikatu przypisanego do użytkownika syntetycznego. Tych procesów weryfikacji certyfikatów nie można uzyskać za pośrednictwem serwera front-end.
- Domyślnie jeden użytkownik usługi Active Directory musi być również administratorem domeny. Można to modyfikować przy użyciu konfiguracji.
Podczas instalacji
Instalator podrzędny można uruchomić za pomocą SERVERMODE=1 , aby włączyć aktywację trybu szyfrowania serwera.
- Aby uzyskać informacje na temat pobierania rozwiązania Dell Encryption Enterprise, zapoznaj się z artykułem Pobieranie rozwiązania Dell Encryption Enterprise oraz Dell Encryption Personal.
- Aby uzyskać informacje na temat procesu wyodrębniania, zapoznaj się z artykułem Wyodrębnianie instalatorów podrzędnych z instalatora głównego programu Dell Data Security.
- Aby uzyskać więcej informacji na temat dodawania parametrów, zapoznaj się z sekcją CLI w temacie Instalowanie oprogramowania Dell Encryption Enterprise.
Po zakończeniu instalacji
- Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

- W oknie Uruchom wpisz
regediti naciśnij OK. Otwiera to Edytor rejestru.
- W Edytorze rejestru przejdź do
HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.
- Kliknij prawym przyciskiem myszy folder Encryption, wybierz Nowy, a następnie kliknij wartość DWORD (32-bity).

- Nazwij wartość DWORD
SM.
- Kliknij dwukrotnie
SM.
- W obszarze Dane wartości usuń
0, wypełnij pole za pomocą1, a następnie kliknij przycisk OK.
- Uruchom urządzenie ponownie.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.