Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Guide de récupération Dell LSA pour Dell Encryption Enterprise et Dell Encryption Personal

Summary: Découvrez comment utiliser le bundle de récupération Dell LSA pour récupérer l’accès aux données Dell Encryption Enterprise ou Dell Encryption Personal. Suivez ce guide étape par étape. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Le bundle de récupération LSA (Local Security Administrator) est utilisé pour récupérer l’accès aux données Dell Encryption Enterprise (anciennement Dell Data Protection | Enterprise Edition) ou Dell Encryption Personal (anciennement Dell Data Protection | Personal Edition). Cet article explique comment exécuter le bundle de récupération LSA.


Produits concernés :

  • Dell Encryption Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Server Edition
  • Dell Encryption Personal
  • Dell Data Protection | Personal Edition

Systèmes d’exploitation concernés :

  • Windows

Cause

Sans objet

Resolution

Le bundle de récupération LSA peut être utilisé pour la récupération. Il contient également des options d’interface de ligne de commande (CLI). Pour plus d’informations, cliquez sur l’option appropriée.

Remarque : Le bundle de récupération LSA doit être téléchargé avant de suivre le processus de récupération ou de la CLI. Pour plus d’informations, voir Comment télécharger le bundle de récupération de Dell Encryption Enterprise/Dell Encryption Personal.

Récupération

Le bundle de récupération LSA peut être exécuté différemment, que le point de terminaison soit en ligne ou hors ligne. Cliquez sur la méthode appropriée pour obtenir plus d’informations.

Online (Connexion)

Ce processus permet de résoudre les situations où l’utilisateur a accès au système d’exploitation, mais a perdu tout accès aux données chiffrées ou doit déplacer le disque dur d’un boîtier à un autre. Dans ce cas, le bundle de récupération LSA téléchargé à partir de la console d’administration peut être copié sur l’ordinateur et exécuté en local.

  1. À partir de l’ordinateur qui nécessite une restauration, double-cliquez sur LSA Recovery Bundle.

LSA Recovery Bundle

  1. Sélectionnez My system does not allow me to access encrypted data, edit policies, or is being reinstalled, puis cliquez sur Next.

Description du problème

  1. Copiez les informations de sauvegarde et de restauration, puis cliquez sur Next.

Informations de sauvegarde et de restauration

  1. Sélectionnez le volume à restaurer et cliquez sur Next.

Sélection du volume

  1. Dans le champ Password, indiquez le mot de passe qui a été attribué lors du téléchargement du bundle de récupération LSA à partir de la console d’administration, puis cliquez sur Next.

Password (Mot de passe)

  1. Cliquez sur Recover pour lancer la restauration. L’utilitaire extrait les clés vers l’ordinateur.

Restauration

  1. Confirmez que l’opération a réussi, puis cliquez sur Finish.

Terminer

  1. Si vous déplacez le disque dur vers un autre boîtier, vous devez arrêter l’ordinateur au lieu de redémarrer. Lorsque vous êtes invité à redémarrer, cliquez sur Non, puis arrêtez l’ordinateur à partir du menu Démarrer de Windows. Sinon, cliquez sur Yes.

Invite de redémarrage

Remarque : si vous avez déplacé le disque dur vers un autre boîtier et que vous sélectionnez Yes, vous devrez répéter le processus de restauration.

Hors ligne

Si l’utilisateur n’a plus accès au système d’exploitation et que la machine est verrouillée en mode de récupération SDE, vous devez effectuer une restauration hors ligne.

Le bundle de récupération LSA peut être exécuté par une méthode automatique ou manuelle . La méthode automatique est recommandée pour les versions 10.2.10 et supérieures. La méthode manuelle fonctionne pour toutes les versions. Cliquez sur la méthode appropriée pour obtenir plus d’informations.

Automatique
  1. Créez une clé USB WinPE amorçable.
  1. Copiez le bundle de récupération LSA sur la clé USB WinPE.
Remarque : le nom du bundle de récupération LSA sera différent dans votre environnement.
  1. Démarrez à partir de ce support sur l’appareil contenant le disque que vous tentez de restaurer. Un environnement WinPE s’ouvre.
  2. Saisissez X, puis appuyez sur Entrée pour accéder à l’invite de commande.

Invite de commandes

  1. Accédez au bundle de récupération LSA, puis exécutez-le.

LSA Recovery Bundle

  1. Sélectionnez My system fails to boot and displays a message asking me to perform SDE Recovery, puis cliquez sur Next.

Description du problème

  1. Confirmez les informations de sauvegarde et de restauration, puis cliquez sur Next.

Informations de sauvegarde et de restauration

  1. Sélectionnez le volume à restaurer et cliquez sur Next.

Sélection du volume

  1. Dans le champ Password, indiquez le mot de passe qui a été attribué lors du téléchargement du bundle de récupération LSA à partir de la console d’administration, puis cliquez sur Next.

Password (Mot de passe)

  1. Cliquez sur Recover. L’utilitaire extrait les clés sur l’ordinateur.

Restauration

  1. Confirmez que l’opération a réussi, puis cliquez sur Finish.

Terminer

  1. Retirez le support de démarrage WinPE et redémarrez le point de terminaison. Si Windows ne démarre pas, contactez Dell Data Security ProSupport.

Invite de redémarrage

Remarque : Pour plus d’informations, consultez l’article Numéros de téléphone du support international Dell Data Security.
Application manuelle
  1. Cliquez avec le bouton droit de la souris sur le bundle de récupération LSA, puis sélectionnez Exécuter en tant qu’administrateur.

LSA Recovery Bundle

Remarque : le nom du bundle de récupération LSA sera différent dans votre environnement.
  1. Si Windows Defender est activé, sélectionnez Plus d’infos, puis cliquez sur Exécuter quand même. Sinon, passez à l’étape 3.

Windows Defender

  1. Si le contrôle du compte utilisateur (UAC) est activé, cliquez sur Oui. Sinon, passez à l’étape 4.

Contrôle du compte d’utilisateur

  1. Une fois le menu de récupération Dell Encryption ouvert, cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis cliquez sur Exécuter.

Exécuter

  1. Dans l’interface d’exécution, saisissez cmd puis appuyez sur OK.

Interface d’exécution

  1. Dans l’invite de commande, utilisez le cd pour accéder au répertoire dans lequel se trouve le bundle de récupération LSA, puis appuyez sur Entrée.

Changer de répertoire

Remarque : le répertoire de fichiers de récupération peut être différent dans votre environnement.
  1. Saisissez LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD] puis appuyez sur Entrée.

Commande du bundle de récupération LSA

Remarque :
  • [HOSTNAME] = nom de l’ordinateur Endpoint
  • [PASSWORD] = Mot de passe attribué lors du téléchargement du bundle de récupération LSA
  1. Saisissez LSARecovery_[HOSTNAME] -gpk -p [PASSWORD] puis appuyez sur Entrée.

Commande du bundle de récupération LSA

  1. Dans le dossier du bundle de récupération LSA, accédez à CMGKRcvr.txt et GPKRCVR.TXT.

Recherche des fichiers

Remarque : Si plusieurs CMGKRcvr.txt les fichiers sont créés, localisez le fichier sans numéro ajouté.
  1. Copier CMGKRcvr.txt et GPKRCVR.TXT vers un support externe ou un partage.
Remarque : Si vous utilisez un support externe, stockez CMGKRcvr.txt et GPKRCVR.TXT dans un dossier. Les fichiers peuvent devenir inutilisables s’ils sont stockés à la racine du support externe.
  1. Démarrez un environnement WinPE sur le point de terminaison cible à restaurer.
  1. Rendez-vous sur CMGKRcvr.txt et GPKRCVR.TXT sur le support externe ou le partage (étape 9).

Recherche des fichiers

  1. Saisissez Copy CMGKRcvr.txt [ROOT] puis appuyez sur Entrée.

Copier

Remarque :
  • [ROOT] représente la racine du volume de démarrage du système d’exploitation.
  • La racine du volume de démarrage du système d’exploitation indiquée dans cet exemple peut être différente de celle de votre environnement.
  1. Saisissez Copy GPKRCVR.TXT [ROOT] puis appuyez sur Entrée.

Copier

  1. Retirez le support de démarrage WinPE et redémarrez le point de terminaison. Si Windows ne démarre pas, contactez Dell Data Security ProSupport.
Remarque : Pour plus d’informations, consultez l’article Numéros de téléphone du support international Dell Data Security.

CLI

Le bundle de récupération utilise des commutateurs pour plus de flexibilité au niveau des options de la ligne de commande.

Paramètre Valeur Requis Objectif
-v 1 to 10 Aucune Définit le niveau de détail de la sortie des logs. 1 est le niveau de journalisation le plus bas avec 10 étant le plus élevé. Les logs sont écrits dans le répertoire de consignation Windows dans LSARecovery.log.
-x 0 Aucune Extrait les données de récupération pour toutes les données qui n’ont pas pu être classées.
1 Extrait les données de récupération pour la clé de chiffrement des données système (SDE).
2 Extrait les données de récupération pour la clé utilisateur.
-d Voir l’exemple ci-dessous Aucune Utilisé avec -x ou -gpk pour désigner un répertoire pour créer la clé.
-p Voir l’exemple ci-dessous Oui, lors de l’utilisation de -x ou -gpk Utilisé pour renseigner le mot de passe attribué lors du téléchargement du bundle de récupération.
-gpk Aucune Aucune Extrait les données de récupération pour les clés GPK.

Exemples de CLI :

Exemple 1 :

LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test

L’exemple 1 contient :

  • Fichier = LSARecovery_[HOSTNAME].exe
  • Données de récupération extraites = clé de chiffrement des données système (SDE)
  • Mot de passe = P@ssw0rd
  • Répertoire = C:\Users\Administrator\Desktop\test

Exemple 2 :

LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234

L’exemple 2 contient :

  • Fichier = LSARecovery_[HOSTNAME].exe
  • Données de récupération extraites = clé GPK
  • Mot de passe = Abcd1234
  • Répertoire = où LSARecovery_[HOSTNAME].exe est en cours d’exécution à partir de

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Article Properties


Affected Product

Dell Encryption

Last Published Date

10 Nov 2023

Version

10

Article Type

Solution