Dell LSA-återställningsmanual för Dell Encryption Enterprise och Dell Encryption Personal
Summary: Lär dig att använda Dell LSA-återställningspaketet för att återfå åtkomst till Dell Encryption Enterprise- eller Dell Encryption Personal-data. Följ den här steg-för-steg-guiden.
Symptoms
LSA-återställningspaketet (Local Security Administrator ) används för att återfå åtkomst till Dell Encryption Enterprise-data (tidigare Dell Data Protection | Enterprise Edition) eller Dell Encryption Personal-data (tidigare Dell Data Protection | Personal Edition). Den här artikeln handlar om hur du kör LSA-återställningspaketet.
Berörda produkter:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Server Edition
- Dell Encryption Personal
- Dell Data Protection | Personal Edition
Berörda operativsystem:
- Windows
Cause
Inte applicerbart
Resolution
LSA-återställningspaketet kan användas för återställning. Den innehåller även kommandoradsgränssnittsalternativ (CLI). Klicka på lämpligt alternativ om du vill ha mer information.
Återställning
LSA-återställningspaketet kan köras på olika sätt, oavsett om slutpunkten är online eller offline. Klicka på metoderna nedan om du vill ha mer information om dem.
Online
Den här processen är inriktad på situationer där användaren har åtkomst till operativsystemet men antingen har förlorat all åtkomst till krypterade data eller måste flytta hårddisken från ett chassi till ett annat. I det här fallet kan LSA-återställningspaketet som hämtas från administrationskonsolen kopieras till datorn och köras lokalt.
- Dubbelklicka på LSA Recovery Bundle på datorn som behöver återställas.

- Välj My system does not allow me to access encrypted data, edit policies, or is being reinstalled and then click Next .

- Kopiera informationen om säkerhetskopiering och återställning och klicka sedan på Nästa.

- Välj den volym som ska återställas och klicka sedan på Nästa.

- Fyll i lösenordet som tilldelades när du hämtade LSA-återställningspaketet från administrationskonsolen och klicka sedan på Nästa.

- Klicka på Recover (återställ ) för att utföra återställningen. Verktyget extraherar tangenterna till datorn.

- Bekräfta att åtgärden slutfördes och klicka sedan på Slutför.

- Om du flyttar hårddisken till ett annat chassi måste du stänga av datorn i stället för att starta om. När du uppmanas att starta om klickar du på Nej och stänger sedan av från Windows startmeny. Klicka annars på Ja.

Offline
Om användaren inte längre har åtkomst till operativsystemet och datorn är låst i SDE-återställningsläge måste en offlineåterställning utföras.
LSA-återställningspaketet kan köras med en automatisk eller manuell metod. Den automatiska metoden rekommenderas för version 10.2.10 och senare. Den manuella metoden fungerar för alla versioner. Klicka på metoderna nedan om du vill ha mer information om dem.
Automatisk
- Skapa en startbar USB-enhet med WinPE.
- Kopiera LSA-återställningspaketet till WinPE USB.
- Starta från mediet på enheten med den enhet som du försöker återställa. En WinPE-miljö öppnas.
- Skriv X och tryck sedan på Retur för att komma till kommandotolken.

- Bläddra till och kör sedan LSA-återställningspaketet.

- Välj Mitt system startar inte och ett meddelande om att jag ska utföra SDE-återställning visas och klickar sedan på Nästa.

- Bekräfta informationen om säkerhetskopiering och återställning och klicka sedan på Nästa.

- Välj den volym som ska återställas och klicka sedan på Nästa.

- Fyll i lösenordet som tilldelades när du hämtade LSA-återställningspaketet från administrationskonsolen och klicka sedan på Nästa.

- Klicka på Återställ. Verktyget extraherar tangenterna till datorn.

- Bekräfta att åtgärden slutfördes och klicka sedan på Slutför.

- Ta bort WinPE-startmediet och starta om slutpunkten. Om Windows inte startar kontaktar du Dell Data Security ProSupport.

Manuell
- Högerklicka på LSA-återställningspaketet och välj Kör som administratör.

- Om Windows Defender är aktiverat väljer du Mer information och klickar sedan på Kör ändå. Gå annars till steg 3.

- Klicka på Ja om UAC (kontroll av användarkonto) är aktiverat. Gå annars till steg 4.

- När återställningsmenyn för Dell Encryption är öppen högerklickar du på Start-menyn i Windows och klickar sedan på Kör.

- I run UI (kör gränssnitt) skriver du
cmdoch sedan på OK.

- Använd kommandotolken
cdkommandot för att bläddra till katalogen där LSA-återställningspaketet finns och tryck sedan på Retur.

- Typ
LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]och tryck sedan på Retur.

[HOSTNAME]= Slutpunktsdatornamn[PASSWORD]= Lösenord tilldelat vid nedladdning av LSA-återställningspaketet
- Typ
LSARecovery_[HOSTNAME] -gpk -p [PASSWORD]och tryck sedan på Retur.

- I mappen med LSA-återställningspaket går du till
CMGKRcvr.txtochGPKRCVR.TXT.

CMGKRcvr.txt skapas, lokalisera filen utan att ett nummer har tillkommit.
- Kopiera
CMGKRcvr.txtochGPKRCVR.TXTtill externa medier eller en resurs.
CMGKRcvr.txt och GPKRCVR.TXT i en mapp. Filerna kan bli oanvändbara om de lagras i roten på externa medier.
- Starta en WinPE-miljö på målslutpunkten för att återställa.
- Gå till
CMGKRcvr.txtochGPKRCVR.TXTpå externa medier eller resurs (steg 9).

- Typ
Copy CMGKRcvr.txt [ROOT]och tryck sedan på Retur.

[ROOT]representerar roten för operativsystemets startvolym.- Roten för startvolymen för operativsystemet i exemplet kan skilja sig från din miljö.
- Skriv copy
GPKRCVR.TXT [ROOT]och tryck sedan på Retur.

- Ta bort WinPE-startmediet och starta om slutpunkten. Om Windows inte startar kontaktar du Dell Data Security ProSupport.
CLI
Återställningspaketet ger flexibilitet i kommandoradsalternativ genom att använda switchar.
| Parameter | Värde | Obligatorisk | Syfte |
|---|---|---|---|
-v |
1 Att 10 |
Nej | Ställer in informationsnivå för loggutdata. 1 är den lägsta loggningsnivån med 10 är den högsta. Loggarna skrivs till loggningskatalogen i Windows under LSARecovery.log. |
-x |
0 |
Nej | Extraherar återställningsdata för alla data som inte kunde kategoriseras. |
1 |
Extraherar återställningsdata för systemdatakrypteringsnyckeln (SDE). | ||
2 |
Extraherar återställningsdata för användarnyckeln. | ||
-d |
Se exemplet nedan | Nej | Används med -x eller -gpk för att ange en katalog för att skapa nyckeln. |
-p |
Se exemplet nedan | Ja, när du använder -x eller -gpk |
Används för att fylla i lösenordet som tilldelades vid nedladdning av återställningspaketet. |
-gpk |
Inget | Nej | Extraherar återställningsdata för GPK-tangenterna. |
Cli-exempel:
Exempel 1:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
Exempel 1 innehåller:
- Fil =
LSARecovery_[HOSTNAME].exe - Extraherade återställningsdata = SDE-nyckel (System Data Encryption)
- Lösenord =
P@ssw0rd - Katalog =
C:\Users\Administrator\Desktop\test
Exempel 2:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
Exempel 2 innehåller:
- Fil =
LSARecovery_[HOSTNAME].exe - Extraherade återställningsdata = GPK-nyckel
- Lösenord =
Abcd1234 - Katalog = var
LSARecovery_[HOSTNAME].exekörs från
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.