Кэшированные учетные данные пользователя не работают для конечных точек с Dell Encryption Enterprise
Summary: После установки шифрования на основе политики Dell Encryption Enterprise пользователь не может разблокировать конечную точку, используя кэшированные учетные данные.
Symptoms
Затронутые продукты:
- Dell Encryption Enterprise
Затронутые операционные системы:
- Windows
Cause
Неприменимо
Resolution
На компьютере с шифрованием на основе политики Dell Encryption Enterprise, который не подключен к сети домена. Пользователь может успешно войти в конечную точку во время загрузки, но не может разблокировать конечную точку после ее блокировки вручную, заставки или режима гибернации.

Политики шифрования на основе нижеуказанных политик включены для этой конечной точки на консоли администрирования Dell Data Security:

Пользователь выполняет вход в конечную точку с помощью username@upn.
Shield не активирован для этого пользователя из-за неизвестного имени участника-пользователя. Идентификатор активации устройства в локальной консоли Shield красный:

В CMGShieled.log в папке C:\ProgramData\Dell\Dell Data Protection\Encryption можно увидеть следующую ошибку:
[04.16.21 14:38:16:017 XmlRpcActivate.: 129 H] Activation - Requesting activation for user@upn.com [04.16.21 14:38:16:126 XmlRpcActivate.: 184 H] Activation - Sending activation request for user@upn.com [04.16.21 14:38:16:456 XmlRpcActivate.: 207 E] Activation - Activation request failed [device server fault:0x13ec]: Auth failure: Error authenticating user user@upn.com [04.16.21 14:38:16:456 Activator.cpp: 858 E] Activation - Unable to activate new user DOMAIN\user [MS error = 5100] [04.16.21 14:38:16:456 Activator.cpp: 871 E] Activation - Verify network connectivity to the Dell Security Server at "servername.DOMAIN.local" and Dell Device Server at "https:// servername.DOMAIN.local:8443/xapi/"
Проблема возникает из-за наличия политики Блокировка неуправляемого доступа к учетным данным домена и неуправляемого вошедшего в систему пользователя.
Чтобы устранить эту проблему, добавьте отсутствующий номер UPN на консоли удаленного управления, выполнив указанные ниже действия:
- В браузере перейдите в консоль администрирования Dell Data Security по адресу https://servername.DOMAIN.local:8443/webui.
Примечание. Адрес servername.DOMAIN.local может отличаться от сервера DNS в вашей среде. Порт 8443 может отличаться от порта консоли удаленного управления в вашей среде. Для получения дополнительной информации о доступе к консоли удаленного управления см. статью Как получить доступ к консоли администрирования в Dell Data Security или Dell Data Protection Server.
- Войдите в консоль администрирования Dell Data Security.

- В левой панели меню выберите Populations и нажмите Domains.

- Нажмите DOMAIN name:

- Перейдите на вкладку Настройки и выполните следующие действия.
- Заполните поле Password учетной записи службы домена.
- Введите каждый отсутствующий суффикс UPN в поле «Alias» и нажмите «Add».
- Нажмите Update Domain.
Примечание. Рекомендуется вывести список всех имен участников-пользователей, используемых в домене AD, на консоли администрирования Dell Data Security.
Кроме того, в качестве временного решения можно отключить нижеуказанную политику шифрования на основе политик на консоли администрирования Dell Data Security:
Блокировка неуправляемого доступа к учетным данным домена.
Это не решает проблему активации для пользователей, но позволяет им использовать кэшированные учетные данные.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.