Handmatig een inactieve AD-gebruiker toevoegen aan de RMC voor EMS Recovery
Summary: In dit artikel wordt beschreven hoe u handmatig een inactieve AD-gebruiker toevoegt aan de Remote Management Console voor EMS recovery.
Symptoms
Betreffende producten:
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Virtual Edition
Cause
Niet van toepassing
Resolution
In de 6.0.X-regel hebben we de leaseperiode voor apparaten geïntroduceerd om te helpen bij het beheren van machines die geen deel meer uitmaken van uw omgeving. Deze waarde is standaard ingesteld op 30 dagen. Als het apparaat na 30 dagen niet is gecontroleerd op de apparaatserver of policyproxy, wordt het verwijderd uit de Dell Data Protection | Webconsole voor versleuteling.
Een databasebeheerder moet de onderstaande query's en uitspraken precies volgen.
VRAAG 1
Select * from entity where DisplayName like '%USER UPN%'
- Vervang de
'%USER UPN%'met de UPN van de buiten werking gestelde gebruiker.- Dit zou de geselecteerde gebruiker moeten retourneren die uit uw Active Directory is verwijderd.
- Confirm Removed = 1.
- Voer na bevestiging de query #2 uit.
VRAAG 2
UPDATE Entity Set Removed=0 Where Display Name like'%USER UPN%'andEntityType=1
- De gebruiker is actief in de Dell Data Protection | Versleutelingsdatabase, na bevestiging:
- Ga naar Dell Data Protection | Webconsole voor versleuteling en aanmelden als Dell Data Protection | Versleutelingsbeheerder.
- Ga naar het tabblad User en zoek de USER UPN*.
- Klik op het pictogram Afgeschermde apparaten naast de USER UPN.
- Zoek de computer waar het USB-apparaat oorspronkelijk is versleuteld en klik op Recover.
- Voer de apparaatcode in die het USB-apparaat heeft opgegeven en druk op Generate Access Code.
- Voer de toegangscode in op de USB-gebruikersinterface om het herstel te voltooien.
- Zodra het herstel is gelukt, moet u uw DBA het volgende laten uitvoeren:
VRAAG 3
UPDATE Entity
Set Removed=1
Where Display Name like '%USER UPN%' and Entity Type=1
- Hierdoor wordt de inactieve gebruiker uit de database verwijderd.
- Start de Dell Data Protection Console vanaf de virtuele server.
- Typ het volgende:
su ddpsupportsudo psql -U ddp_admin -h 127.0.0.1 ddp_8_2_0
Vraag 1
Select * from entity where DisplayName like '%USER UPN%';
- Vervangen
'%USER UPN%'met de UPN van de buiten werking gestelde gebruiker.- Dit zou de geselecteerde gebruiker moeten retourneren die uit uw Active Directory is verwijderd.
- Confirm Removed = 1.
- Voer na bevestiging de query #2 uit.
Vraag 2
UPDATE Entity; Set Removed=0; Where Display Name like'%USER UPN%'andEntityType=1;
- Nadat u de bovenstaande regel hebt uitgevoerd, bevestigt u dat de gebruiker niet is ingesteld op removed=0 door Query 1 uit te voeren.
- De gebruiker is actief in de Dell Data Protection | Versleutelingsdatabase, na bevestiging:
- Ga naar Dell Data Protection | Webconsole voor versleuteling en aanmelden als Dell Data Protection | Versleutelingsbeheerder.
- Ga naar het tabblad User en zoek de USER UPN op.
- Klik op het pictogram Afgeschermde apparaten naast de USER UPN.
- Zoek de computer waar het USB-apparaat oorspronkelijk is versleuteld en klik op Recover.
- Voer de apparaatcode in die het USB-apparaat heeft opgegeven en druk op Generate Access Code.
- Voer de toegangscode in op de USB-gebruikersinterface om het herstel te voltooien.
- Zodra het herstel is gelukt, moet u uw DBA het volgende laten uitvoeren:
Vraag 3
UPDATE Entity; Set Removed=1; Where Display Name like'%USER UPN%'andEntity Type=1;
- Hierdoor wordt de inactieve gebruiker uit de database verwijderd.
- Ctrl + D
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.