Alternativer for godkjenning for Dell Encryption Enterprise
Summary: Finn ut mer om støttede aktiveringsarbeidsflyter for å godkjenne Dell Encryption Enterprise med en Dell Data Security-server.
Instructions
Denne artikkelen definerer støttede aktiveringsarbeidsflyter for Dell Encryption Enterprise (tidligere kalt Dell Data Protection | Enterprise Edition) og Dell Encryption eksterne medier (tidligere kalt Dell Data Protection | Ekstern medieutgave).
Berørte produkter:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Encryption External Media
- Dell Data Protection | External Media Edition
Berørte operativsystemer:
- Windows
Dell Encryption Enterprise kan godkjenne med en Dell Data Security-server ved aktiv katalogbasert aktivering, aktivering av opt-in (utsatt) eller serverkryptering (KIOSKMODUS)-aktivering. Hvis du vil ha mer informasjon, kan du velge riktig arbeidsflyt.
Active-Directory-basert aktivering
Active Directory-basert aktivering er standardmetoden til Dell Encryption Enterprise for å validere brukerkontoer for retningslinjebasert kryptering. Filteret for Dell Encryption-nettverksleverandøren fanger opp godkjenningsinformasjon under pålogging. Dette sendes sikkert til Dell Data Security-serveren (tidligere kalt Dell Data Protection). Serveren validerer legitimasjonen mot de konfigurerte Active Directory-domenene.
Aktivering av påmelding (utsatt)
Aktivering av Opt-in (utsatt) gjør at Active Directory-brukerkontoen som brukes under aktiveringen, er uavhengig av kontoen som brukes til å logge på endepunktet. I stedet for at nettverksleverandøren fanger opp godkjenningsinformasjonen, angir brukeren i stedet manuelt den Active Directory-baserte kontoen når vedkommende blir bedt om det. Når påloggingsinformasjonen er angitt, sendes godkjenningsinformasjonen sikkert til Dell Security Management-serveren. Serveren validerer den deretter mot de konfigurerte Active Directory-domenene.
Denne arbeidsflyten kan aktiveres enten under installasjon eller etter installasjon, også etter at enheten er aktivert for en ny bruker. Hvis du vil ha mer informasjon, velger du riktig metode.
Under installasjonen
Det underordnede installasjonsprogrammet kan kjøres med OPTIN=1 -parameteren for å aktivere aktivering av påmelding.
- Hvis du vil ha informasjon om nedlasting av Dell Encryption Enterprise, kan du se Slik laster du ned Dell Encryption Enterprise eller Dell Encryption Personal.
- Hvis du vil ha informasjon om utpakkingsprosessen, kan se Slik pakker du ut underordnede installasjonsprogrammer fra hovedinstallasjonsprogrammet for Dell Data Security.
- Hvis du vil ha mer informasjon om hvordan du legger til parametere, kan du se CLI-delen i Slik installerer du Dell Encryption Enterprise.
Etter installasjonen
- Høyreklikk på Windows-startmenyen, og klikk deretter på Kjør.

- I Run UI skriver du inn
regedit, og trykk deretter OK. Dette åpner Registerredigering.
- I Registerredigering, gå til
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.
- Høyreklikk krypteringsmappen, velg Ny, og klikk deretter DWORD-verdi (32-biters).

- Gi DWORD-verdien et navn
OPTIN.
- Dobbeltklikk
OPTIN.
- I Verdidata sletter du
0, fyller du feltet med1, og klikk deretter OK.
- Start enheten på nytt. Meldingen om påmelding vises ved omstart.

Aktivering av serverkryptering (KIOSK-modus)
Aktivering av serverkryptering gjør det mulig å definere én enkelt Active Directory-brukerkonto for endepunktet, noe som kan sammenlignes med aktiveringsarbeidsflyten for påmelding. Når brukeren er definert med sertifikatbasert aktivering, genererer Dell Encryption en syntetisk brukerkonto. Den syntetiske kontoen er bundet til det angitte brukernavnet og passordet for validering med Active Directory. Denne syntetiske kontoen brukes til alle nøkkelopplåsinger. Nøkkelen låses opp utføres deretter av en sertifikatvalidering til back-end-serveren ved hjelp av TLS med gjensidig godkjenning.
Denne arbeidsflyten kan aktiveres enten under installasjon eller etter installasjonen før enheten er aktivert. Hvis du vil ha mer informasjon, velger du riktig metode.
- Aktivering av serverkryptering krever kommunikasjon direkte til bakserveren for å validere sertifikatet som er tilordnet den syntetiske brukeren. Disse sertifikatvalideringsprosessene kan ikke kjøres via en frontserver.
- Som standard må den ene Active Directory-brukeren også være en domeneadministrator. Dette kan endres med konfigurasjonen.
Under installasjonen
Det underordnede installasjonsprogrammet kan kjøres med SERVERMODE=1 parameter for å aktivere aktivering av serverkrypteringsmodus.
- Hvis du vil ha informasjon om nedlasting av Dell Encryption Enterprise, kan du se Slik laster du ned Dell Encryption Enterprise eller Dell Encryption Personal.
- Hvis du vil ha informasjon om utpakkingsprosessen, kan se Slik pakker du ut underordnede installasjonsprogrammer fra hovedinstallasjonsprogrammet for Dell Data Security.
- Hvis du vil ha mer informasjon om hvordan du legger til parametere, kan du se CLI-delen i Slik installerer du Dell Encryption Enterprise.
Etter installasjonen
- Høyreklikk på Windows-startmenyen, og klikk deretter på Kjør.

- I Run UI skriver du inn
regedit, og trykk deretter OK. Dette åpner Registerredigering.
- I Registerredigering, gå til
HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.
- Høyreklikk krypteringsmappen, velg Ny, og klikk deretter DWORD-verdi (32-biters).

- Gi DWORD-verdien et navn
SM.
- Dobbeltklikk
SM.
- I Verdidata sletter du
0, fyller du feltet med1, og klikk deretter OK.
- Start enheten på nytt.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.