Как вручную добавить неактивного пользователя AD в RMC для восстановления EMS

Summary: В этой статье описывается, как вручную добавить неактивного пользователя AD в консоль удаленного управления для восстановления EMS.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Затронутые продукты:

  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Virtual Edition

Cause

Неприменимо

Resolution

В линейке 6.0.X мы ввели период аренды устройств, чтобы помочь управлять машинами, которые больше не являются частью вашей среды. По умолчанию это значение устанавливается на 30 дней. По истечении 30 дней, если устройство не было проверено на сервере устройства или прокси-сервере политик, оно будет удалено из Dell Data Protection | Шифрование веб-консоли.

Примечание.: Данные могут быть удалены из Dell Data Protection | Шифрование веб-консоли, но оно никогда не удаляется.
Внимание! ПЕРЕД ЗАПУСКОМ СОЗДАЙТЕ РЕЗЕРВНУЮ КОПИЮ базы данных Dell Data Protection | Encryption

Администратор базы данных должен точно следовать приведенным ниже запросам и утверждениям.

ЗАПРОС № 1

Select * from entity where DisplayName like '%USER UPN%'
  • Установите на место '%USER UPN%' с upn выписанной пользователем.
    • Это должно вернуть выбранного пользователя, который был удален из Active Directory.
    • Убедитесь, что Removed = 1.
  • После этого выполните запрос № 2.

ЗАПРОС № 2

UPDATE Entity
Set Removed=0
Where Display Name like '%USER UPN%' and EntityType=1
  • Пользователь активен в Dell Data Protection | После подтверждения базы данных шифрования:
Примечание.: * — это содержащаяся переменная для поиска.
  • Перейдите в раздел Dell Data Protection | Шифрование веб-консоли и вход в систему в качестве Dell Data Protection | Администратор шифрования.
  • Перейдите на вкладку пользователя и найдите USER UPN*.
  • Нажмите значок Shielded Devices рядом с USER UPN.
  • Найдите компьютер, на котором изначально было зашифровано USB-устройство, и нажмите кнопку «Recover».
  • Введите код устройства, предоставленный устройством USB, и нажмите «Generate Access Code».
  • Для завершения восстановления введите код доступа в USB-интерфейсе.
  • После успешного восстановления администратор БД должен выполнить следующее:

ЗАПРОС № 3

UPDATE Entity
Set Removed=1
Where Display Name like '%USER UPN%' and Entity Type=1
  • При этом неактивный пользователь удаляется из базы данных.
  1. Запустите консоль Dell Data Protection с виртуального сервера.
  2. Введите следующее:
    • su ddpsupport
    • sudo psql -U ddp_admin -h 127.0.0.1 ddp_8_2_0

Запрос № 1

Select * from entity where DisplayName like '%USER UPN%';
  • Заменить '%USER UPN%' с upn выписанной пользователем.
    • Это должно вернуть выбранного пользователя, который был удален из Active Directory.
    • Убедитесь, что Removed = 1.
  • После этого выполните запрос № 2.

Запрос № 2

UPDATE Entity;
Set Removed=0;
Where Display Name like '%USER UPN%' and EntityType=1;
  • После выполнения указанной выше строки убедитесь, что для пользователя не установлено Removed=0, запустив запрос № 1.
  • Пользователь активен в Dell Data Protection | После подтверждения базы данных шифрования:
Примечание.: * — это содержащаяся переменная для поиска.
  • Перейдите в раздел Dell Data Protection | Шифрование веб-консоли и вход в систему в качестве Dell Data Protection | Администратор шифрования.
  • Перейдите на вкладку пользователя и найдите USER UPN.
  • Нажмите значок Shielded Devices рядом с USER UPN.
  • Найдите компьютер, на котором изначально было зашифровано USB-устройство, и нажмите кнопку «Recover».
  • Введите код устройства, предоставленный устройством USB, и нажмите «Generate Access Code».
  • Для завершения восстановления введите код доступа в USB-интерфейсе.
  • После успешного восстановления администратор БД должен выполнить следующее:

Запрос № 3

UPDATE Entity;
Set Removed=1;
Where Display Name like '%USER UPN%' and Entity Type=1;
  • При этом неактивный пользователь удаляется из базы данных.
  1. Ctrl + D

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Affected Products

Dell Encryption
Article Properties
Article Number: 000130275
Article Type: Solution
Last Modified: 16 Oct 2023
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.