Dell LSA Recovery Guide for Dell Encryption Enterprise and Dell Encryption Personal
Summary: Katso, miten voit käyttää Dell LSA -palautuspakettia, jotta voit taas käyttää Dell Encryption Enterprise- tai Dell Encryption Personal -tietoja. Seuraa tätä vaiheittaista opasta.
Symptoms
LSA (Local Security Administrator) -palautuspaketilla voidaan palauttaa pääsy Dell Encryption Enterprise (aiemmin Dell Data Protection | Enterprise Edition)- tai Dell Encryption Personal (aiemmin Dell Data Protection | Personal Edition) -tietoihin. Tässä artikkelissa käsitellään LSA-palautuspaketin suorittamista.
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Server Edition
- Dell Encryption Personal
- Dell Data Protection | Personal Edition
Käyttöjärjestelmät, joita asia koskee:
- Windows
Cause
-
Resolution
Palautuksessa voi käyttää LSA-palautuspakettia. Se sisältää myös komentoriviliittymän (CLI) asetukset. Katso lisätietoja valitsemalla asianmukainen vaihtoehto.
Palautus
LSA-palautuspakettia voidaan käyttää eri tavalla riippumatta siitä, onko päätepiste online- vai offline-tilassa. Katso lisätietoja valitsemalla asianmukainen tapa.
Online
Tässä käsitellään tilanteita, joissa käyttäjällä on käyttöoikeus käyttöjärjestelmään, mutta se on joko kadottanut kaiken salatun tiedon käytön tai hänen on siirrettävä kiintolevy kotelosta toiseen. Tässä tapauksessa hallintakonsolista ladattu LSA-palautuspaketti voidaan kopioida tietokoneeseen ja suorittaa paikallisesti.
- Kaksoisnapsauta palautusta vaativassa tietokoneessa LSA-palautuspakettia.

- Valitse Oma järjestelmä ei salli salattujen tietojen käyttöä, käytäntöjen muokkaustatai uudelleenasennusta ja valitse Seuraava.

- Kopioi varmuuskopiointi- ja palautustiedot ja valitse Seuraava.

- Valitse palautettava asema ja valitse Seuraava.

- Kirjoita salasana , joka on määritetty ladattaessa LSA-palautuspakettia hallintakonsolista, ja valitse Seuraava.

- Tee palautus valitsemalla Recover (Palauta). Apuohjelma purkaa avaimet tietokoneeseen.

- Varmista toiminnon onnistuminen ja valitse Valmis.

- Jos siirrät kiintolevyn toiseen koteloon, sammuta laite sen sijaan, että käynnistät sen uudelleen. Kun saat kehotteen käynnistää järjestelmä uudelleen, valitse Ei ja sammuta windowsin Käynnistä-valikosta. Valitse muussa tapauksessa Kyllä.

Offline
Jos käyttäjällä ei ole enää käyttöjärjestelmän käyttöoikeutta ja laite on lukittu SDE-palautustilaan, palautus on tehtävä offline-tilassa.
LSA-palautuspakettia voi käyttää automaattisella tai manuaalisella tavalla. Automaattista tapaa suositellaan versioissa 10.2.10 ja uudemmissa. Manuaalinen tapa toimii kaikissa versioissa. Katso lisätietoja valitsemalla asianmukainen tapa.
Automaattinen
- Luo WinPE USB -käynnistysmuistitikku.
- Kopioi LSA-palautuspaketti WinPE USB -muistitikulle.
- Käynnistä laitteen tallennusvälineeltä asema, jonka yrität palauttaa. WinPE-ympäristö avautuu.
- Avaa komentokehote kirjoittamalla X ja painamalla Enter-näppäintä.

- Siirry LSA-palautuspakettiin ja suorita se.

- Valitse Oma järjestelmä ei käynnisty, ja siinä näkyy viesti, jossa pyydetään tekemään SDE-palautus , ja valitse Next (Seuraava).

- Vahvista varmuuskopiointi- ja palautustiedot ja valitse Seuraava.

- Valitse palautettava asema ja valitse Seuraava.

- Kirjoita salasana , joka on määritetty ladattaessa LSA-palautuspakettia hallintakonsolista, ja valitse Seuraava.

- Valitse Recover. Apuohjelma purkaa avaimet tietokoneeseen.

- Varmista toiminnon onnistuminen ja valitse Valmis.

- Poista WinPE-käynnistyslevy ja käynnistä päätepiste uudelleen. Jos Windows ei käynnisty, ota yhteys Dell Data Security ProSupportiin.

Manuaalinen
- Napsauta LSA-palautuspakettia hiiren kakkospainikkeella ja valitse Suorita järjestelmänvalvojana.

- Jos Windows Defender on käytössä, valitse Lisätietoja ja valitse silti Suorita. Siirry muutoin vaiheeseen 3.

- Jos Käyttäjätilien valvonta on käytössä, valitse Kyllä. Muussa tapauksessa siirry vaiheeseen 4.

- Kun Dell Encryption -palautusvalikko on auki, napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-kenttään
cmdja valitse OK.

- Käytä komentokehotteessa
cd-komennolla siirry LSA-palautuspaketin sijaintihakemistoon ja paina Enter-näppäintä.

- Kirjoita
LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]ja paina Enter-näppäintä.

[HOSTNAME]= päätepistetietokoneen nimi[PASSWORD]= LSA-palautuspaketin lataamiseen määritetty salasana
- Kirjoita
LSARecovery_[HOSTNAME] -gpk -p [PASSWORD]ja paina Enter-näppäintä.

- Siirry LSA-palautuspaketin kansioon
CMGKRcvr.txtjaGPKRCVR.TXT.

CMGKRcvr.txt tiedostot luodaan. Etsi tiedosto ilman numeroa.
- Kopioi
CMGKRcvr.txtjaGPKRCVR.TXTulkoiseen tallennusvälineeseen tai jaettuun tallennusvälineeseen.
CMGKRcvr.txt ja GPKRCVR.TXT kansioon. Tiedostoja ei välttämättä voi käyttää, jos ne tallennetaan ulkoisen tallennusvälineen juureen.
- Käynnistä WinPE-ympäristö kohdepäätepisteessä palautusta varten.
- Siirry
CMGKRcvr.txtjaGPKRCVR.TXTulkoiseen tallennusvälineeseen tai jaettuun resurssiin (vaihe 9).

- Kirjoita
Copy CMGKRcvr.txt [ROOT]ja paina Enter-näppäintä.

[ROOT]tarkoittaa käyttöjärjestelmän käynnistysaseman juuria.- Esimerkissä käyttöjärjestelmän käynnistysaseman pääkansio saattaa vaihdella ympäristön mukaan.
- Kirjoita Copy
GPKRCVR.TXT [ROOT]ja paina Enter-näppäintä.

- Poista WinPE-käynnistyslevy ja käynnistä päätepiste uudelleen. Jos Windows ei käynnisty, ota yhteys Dell Data Security ProSupportiin.
Komentorivikäyttöliittymä
Palautuspaketti mahdollistaa joustavuuden komentoriviasetuksissa valitsimien avulla.
| Parametri | Arvo | Pakollinen | Tarkoitus |
|---|---|---|---|
-v |
1 - 10 |
Ei | Määrittää lokitulosten monisanaisuuden. 1 on matalin lokiinkirjaamistaso 10 on suurin. Lokit tallennetaan Windowsin lokihakemistoon LSARecovery.log. |
-x |
0 |
Ei | Kerää palautustiedot tiedoista, joita ei voitu luokitella. |
1 |
Kerää SDE (system data encryption) -avaimen palautustiedot. | ||
2 |
Purkaa käyttäjäavaimen palautustiedot. | ||
-d |
Katso alla oleva esimerkki | Ei | Käytetään -x tai -gpk ja määrittää hakemiston, jossa avain luodaan. |
-p |
Katso alla oleva esimerkki | Kyllä, kun käytät -x tai -gpk |
Käytetään palautuspaketin lataamiseen määritetyn salasanan lisäämiseen. |
-gpk |
None | Ei | Kerää GPK-avainten palautustiedot. |
Komentorivikäyttöliittymän esimerkkejä:
Esimerkki 1:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
Esimerkin 1 sisältö:
- Tiedosto =
LSARecovery_[HOSTNAME].exe - Puretut palautustiedot = järjestelmätietojen salausavain (SDE)
- Salasana =
P@ssw0rd - Hakemisto =
C:\Users\Administrator\Desktop\test
Esimerkki 2:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
Esimerkin 2 sisältö:
- Tiedosto =
LSARecovery_[HOSTNAME].exe - Puretut palautustiedot = GPK-avain
- Salasana =
Abcd1234 - Hakemisto = missä
LSARecovery_[HOSTNAME].exesuoritetaan
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.