Manuelles Hinzufügen eines inaktiven AD-Nutzers zur RMC für EMS-Recovery
Summary: In diesem Artikel wird beschrieben, wie Sie einen inaktiven AD-Nutzer für die EMS-Recovery manuell zur Remote-Managementkonsole (RMC) hinzufügen.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Betroffene Produkte:
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Virtual Edition
Cause
Nicht zutreffend
Resolution
In der 6.0.X-Produktreihe haben wir einen Geräte-Leasing-Zeitraum eingeführt, um Maschinen zu managen, die nicht mehr Teil der Kundenumgebung sind. Standardmäßig ist dieser Wert auf 30 Tage eingestellt. Wenn das Gerät nach 30 Tagen nicht beim Geräteserver oder Richtlinien-Proxy eincheckt, wird es aus Dell Data Protection entfernt | Encryption-Webkonsole.
Hinweis: Daten können aus Dell Data Protection entfernt werden | Encryption-Webkonsole, aber sie wird nie gelöscht.
Achtung: SICHERN SIE VOR DEM START IHRE Dell Data Protection | Encryption-Datenbank.
Ein Datenbankadministrator muss die folgenden Abfragen und Anweisungen genau befolgen.
ABFRAGE #1
Select * from entity where DisplayName like '%USER UPN%'
- Tauschen Sie die
'%USER UPN%'mit dem UPN des außer Betrieb genommenen Benutzers.- Damit sollte der ausgewählte Nutzer zurückgeben werden, der aus dem Active Directory entfernt wurde.
- Überprüfen Sie, dass Removed = 1 ist.
- Führen Sie nach der Bestätigung die Abfrage #2 aus.
ABFRAGE #2
UPDATE Entity Set Removed=0 Where Display Name like'%USER UPN%'andEntityType=1
- Der Benutzer ist in Dell Data Protection aktiv | Verschlüsselungsdatenbank, sobald bestätigt:
Hinweis: * ist eine Enthalten-Variable für die Suche.
- Gehen Sie zu Dell Data Protection | Encryption-Webkonsole und Anmeldung als Dell Data Protection | Verschlüsselungsadministrator.
- Navigieren Sie zur Registerkarte "Benutzer" und suchen Sie den BENUTZER-UPN*.
- Klicken Sie auf das Symbol Abgeschirmte Geräte neben dem BENUTZER-UPN.
- Suchen Sie nach dem Computer, auf dem das USB-Gerät ursprünglich verschlüsselt wurde, und klicken Sie auf „Recover“.
- Geben Sie den Gerätecode des USB-Geräts ein und klicken Sie auf „Generate Access Code“.
- Geben Sie den Zugriffscode auf der USB-UI ein, um die Recovery abzuschließen.
- Nachdem die Recovery erfolgreich war, lassen Sie Ihren DBA die folgenden Schritte ausführen:
ABFRAGE #3
UPDATE Entity
Set Removed=1
Where Display Name like '%USER UPN%' and Entity Type=1
- Dadurch wird der inaktive Nutzer aus der Datenbank entfernt.
- Starten Sie die Dell Data Protection Console vom virtuellen Server aus.
- Geben Sie Folgendes ein:
su ddpsupportsudo psql -U ddp_admin -h 127.0.0.1 ddp_8_2_0
Abfrage #1
Select * from entity where DisplayName like '%USER UPN%';
- Ersetzen
'%USER UPN%'mit dem UPN des außer Betrieb genommenen Benutzers.- Damit sollte der ausgewählte Nutzer zurückgeben werden, der aus dem Active Directory entfernt wurde.
- Überprüfen Sie, dass Removed = 1 ist.
- Führen Sie nach der Bestätigung die Abfrage #2 aus.
Abfrage #2
UPDATE Entity; Set Removed=0; Where Display Name like'%USER UPN%'andEntityType=1;
- Nachdem Sie die obige Zeile ausgeführt haben, vergewissern Sie sich, dass der Nutzer nicht auf „removed=0“ gesetzt ist, indem Sie Abfrage #1 ausführen.
- Der Benutzer ist in Dell Data Protection aktiv | Verschlüsselungsdatenbank, sobald bestätigt:
Hinweis: * ist eine Enthalten-Variable für die Suche.
- Gehen Sie zu Dell Data Protection | Encryption-Webkonsole und Anmeldung als Dell Data Protection | Verschlüsselungsadministrator.
- Navigieren Sie zur Registerkarte "Benutzer" und suchen Sie den BENUTZER-UPN.
- Klicken Sie auf das Symbol Abgeschirmte Geräte neben dem BENUTZER-UPN.
- Suchen Sie nach dem Computer, auf dem das USB-Gerät ursprünglich verschlüsselt wurde, und klicken Sie auf „Recover“.
- Geben Sie den Gerätecode des USB-Geräts ein und klicken Sie auf „Generate Access Code“.
- Geben Sie den Zugriffscode auf der USB-UI ein, um die Recovery abzuschließen.
- Nachdem die Recovery erfolgreich war, lassen Sie Ihren DBA die folgenden Schritte ausführen:
Abfrage #3
UPDATE Entity; Set Removed=1; Where Display Name like'%USER UPN%'andEntity Type=1;
- Dadurch wird der inaktive Nutzer aus der Datenbank entfernt.
- Strg + D
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.
Affected Products
Dell EncryptionArticle Properties
Article Number: 000130275
Article Type: Solution
Last Modified: 16 Oct 2023
Version: 12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.