Dell Encryption Enterprise -todennusvaihtoehdot
Summary: Lue tuetuista aktivointityönkuluista Dell Encryption Enterprisen todentamiseksi Dell Data Security -palvelimella.
Instructions
Tässä artikkelissa määritetään Dell Encryption Enterprisen (aiemmin Dell Data Protection | Enterprise Edition) ja ulkoinen Dell Encryption -tallennusväline (aiemmin Dell Data Protection | External Media Edition).
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Encryption External Media
- Dell Data Protection | External Media Edition
Käyttöjärjestelmät, joita asia koskee:
- Windows
Dell Encryption Enterprise voi todentaa Dell Data Security -palvelimen aktiivihakemistopohjaisella aktivoinnilla, valinnaisella (lykätyllä) aktivoinnilla tai palvelimen salauksen (KIOSK-tila) aktivoinnilla. Katso lisätietoja valitsemalla asianmukainen työnkulku.
Aktiivinen hakemistopohjainen aktivointi
Active Directory-Based -aktivointi on Dell Encryption Enterprisen oletusmenetelmä, jolla käyttäjätilit vahvistetaan käytäntöperusteisella salauksella. Dell Encryption -verkkopalveluntarjoajan suodatin tallentaa todennustiedot kirjautumisen aikana. Tiedot lähetetään suojatusti Dell Data Security (aiemmin Dell Data Protection) -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.
Opt-In (Deferred) -aktivointi
Opt-In (Deferred) -aktivointi sallii aktivoinnin aikana käytettävän Active Directory -käyttäjätilin olla riippumattomana käyttäjätilistä, jota käytetään päätepisteeseen kirjautumiseen. Sen sijaan, että verkkopalveluntarjoaja keräisi todennustiedot, käyttäjä määrittää Active Directory -pohjaisen tilin manuaalisesti pyydettäessä. Kun kirjautumistiedot on annettu, todennustiedot lähetetään suojatusti Dell Security Management -palvelimeen. Tämän jälkeen palvelin validoi sen määritettyihin Active Directory -domaineihin nähden.
Tämä työnkulku voidaan ottaa käyttöön asennuksen aikana tai asennuksen jälkeen – myös sen jälkeen, kun laite on aktivoitu uudelle käyttäjälle. Katso lisätietoja valitsemalla asianmukainen toimintatapa.
Asennuksen aikana
Aliasennusohjelman voi suorittaa OPTIN=1 -parametri, jolla opt-in-aktivointi otetaan käyttöön.
- Tietoja Dell Encryption Enterprisen lataamisesta on artikkelissa Dell Encryption Enterprise- tai Dell Encryption Personal -version lataaminen (englanninkielinen).
- Lisätietoja purkamisesta on artikkelissa Aliohjelmien purkaminen Dell Data Security -pääasennusohjelmasta (englanninkielinen).
- Lisätietoja parametrien lisäämisestä on Dell Encryption Enterprisen asentaminen -kohdan komentoriviliittymäosassa.
Asennuksen jälkeen
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
regeditja paina sitten OK. Tämä avaa rekisterieditorin.
- Siirry rekisterieditorissa kohtaan
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.
- Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).

- Nimeä DWORD-arvo
OPTIN.
- Kaksoisnapsauta
OPTIN.
- Poista Arvon data -kohdasta
0, täytä kenttään1ja valitse sitten OK.
- Käynnistä laite uudelleen. Osallistumiskehote tulee näkyviin uudelleenkäynnistyksen yhteydessä.

Palvelimen salauksen (KIOSK-tila) aktivointi
Palvelimen salauksen aktivoinnilla päätepisteelle voidaan määrittää yksi Active Directory -käyttäjätili. Tämä vastaa opt-in-aktivoinnin työnkulkua. Kun käyttäjä on määritetty varmennepohjaisella aktivoinnilla, Dell Encryption luo synteettisen käyttäjätilin. Synteettisen tilin Active Directory -varmennus on sidoksissa annettuun käyttäjätunnukseen ja salasanaan. Tätä synteettistä tiliä käytetään kaikissa avaimen avauksissa. Tämän jälkeen avaimen avaukset suoritetaan varmennevahvistuksella taustapalvelimeen käyttämällä TLS:ää ja molemminpuolista vahvistusta.
Tämä työnkulku voidaan ottaa käyttöön joko asennuksen aikana tai sen jälkeen, ennen laitteen aktivointia. Katso lisätietoja valitsemalla asianmukainen toimintatapa.
- Palvelimen salauksen aktivointi edellyttää tiedonsiirtoa suoraan back-end-palvelimeen, jotta synteettiselle käyttäjälle määritetty varmenne voidaan vahvistaa. Varmenteen vahvistusprosesseja ei voi käyttää front-end-palvelimen kautta.
- Oletusarvoisesti yksittäisen Active Directory -käyttäjän on oltava myös toimialueen järjestelmänvalvoja. Tätä voi muokata määrityksellä.
Asennuksen aikana
Aliasennusohjelman voi suorittaa SERVERMODE=1 -parametri, jolla palvelimen salaustilan aktivointi otetaan käyttöön.
- Tietoja Dell Encryption Enterprisen lataamisesta on artikkelissa Dell Encryption Enterprise- tai Dell Encryption Personal -version lataaminen (englanninkielinen).
- Lisätietoja purkamisesta on artikkelissa Aliohjelmien purkaminen Dell Data Security -pääasennusohjelmasta (englanninkielinen).
- Lisätietoja parametrien lisäämisestä on Dell Encryption Enterprisen asentaminen -kohdan komentoriviliittymäosassa.
Asennuksen jälkeen
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
regeditja paina sitten OK. Tämä avaa rekisterieditorin.
- Siirry rekisterieditorissa kohtaan
HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.
- Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).

- Nimeä DWORD-arvo
SM.
- Kaksoisnapsauta
SM.
- Poista Arvon data -kohdasta
0, täytä kenttään1ja valitse sitten OK.
- Käynnistä laite uudelleen.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.