PowerEdge: 14G-, 15G- og 16G-chipset DUP WDAC er ikke signeret Fejl, når de ændres fra revision til gennemtvungen

Summary: PowerEdge 15G- og 16G-chipsættet Dell Update Package (DUP) version 10.1.19485.8386 til Windows-operativsystemet, der blev udgivet som en del af december 2023-versionen (fabriks- og webopslag), omfatter ikke-signerede komponenter fra Intel til Windows Defender Application Control (WDAC). PowerEdge R6515/R7515 AMD Milan-chipset DUP-version 2.18.30.202 (oktober 2023) viste sig også at omfatte ikke-signerede komponenter fra AMD til WDAC. PowerEdge 14G Intel-platformschipset DUP-pakkeversion 10.1.18807.8279 (#K69PV), der er beregnet til den kommende marts 2024-blok, har vist sig at have samme problem med WDAC (tvungen tilstand), da den indeholder ikke-signerede komponenter fra Intel. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

PowerEdge 15G- og 16G Intel Lewisburg C62xx-chipset DUP-pakkeversion 10.1.19485.8386 ( #VGX10) til Windows-operativsystemet, der blev udgivet som en del af blokversionen fra december 2023 (fabriks- og webopslag), omfatter ikke-signerede komponenter fra Intel til Windows Defender Application Control (WDAC).

R6515/R7515 AMD Milan-chipsetdriverens DUP-pakkeversion 2.18.30.202 (#NJ9WJ) til Windows-operativsystemet, der var en del af blokversionen fra oktober 2023 (fabriks- og webopslag), indeholder ikke-signerede komponenter fra AMD til Windows Defender Application Control (WDAC).

PowerEdge 14G Intel Lewisburg C72xx-chipset DUP-pakkeversion 10.1.18807.8279 ( #K69PV), der er målrettet mod den kommende blok i marts 2024, omfatter ikke-signerede komponenter fra Intel til Windows Defender Application Control (WDAC).

WDAC er en ny funktion fra Microsoft, der oprindeligt blev udgivet i chipsetdriverpakken i december. Fuld funktionsintegration kræver iDRAC-opdateringer, som endnu ikke er tilgængelige.

WDAC er beskrevet i Microsoft-artiklen: Forstå WDAC-politikregler (Windows Defender Application Control) og filregler - Windows-sikkerhed | Microsoft LearnDette hyperlink fører dig til et websted uden for Dell Technologies.. Den oprindelige indstilling for WDAC er i overvågningstilstand.

Hvis en WDAC ændres fra overvågningstilstand til tvungen tilstand, vil installationen mislykkes med følgende fejl, når du forsøger at installere Intel chipset DUP-pakken (version 10.1.19485.8386):

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Bootstrapper.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Dette hyperlink fører dig til et websted uden for Dell Technologies.
Path          : C:\Temp\intel15G\Bootstrapper.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Chipset.Bootstrapper.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Dette hyperlink fører dig til et websted uden for Dell Technologies.
Path          : C:\Temp\intel15G\Chipset.Bootstrapper.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\CommandLineUtility.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Dette hyperlink fører dig til et websted uden for Dell Technologies.
Path          : C:\Temp\intel15G\CommandLineUtility.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Intel.Tools.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Dette hyperlink fører dig til et websted uden for Dell Technologies.
Path          : C:\Temp\intel15G\Intel.Tools.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\winterop.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see  about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Dette hyperlink fører dig til et websted uden for Dell Technologies.
Path          : C:\Temp\intel15G\winterop.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\wix.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Dette hyperlink fører dig til et websted uden for Dell Technologies.
Path          : C:\Temp\intel15G\wix.dll

 


Fejl i Windows CodeIntegrity-loggen svarer til:

Eksempel på Windows CodeIntegrity-log

Figur 1: Eksempel på Windows CodeIntegrity-log


PowerEdge R6515/R7515 med AMD Milan-chipset DUP-version 2.18.30.202-pakken støder på lignende fejl, men de filnavne, der vises, vil være AMD-relaterede filnavne, der ikke er signeret – f.eks. nsExec.dll.


Der er to kendte Dell-brugsscenarier for WDAC som håndhævet:

  • APEX Cloud Platform for Azure – WDAC som håndhævet som standard på alle implementeringer
  • In-Market Solution med 23H2 har også WDAC som håndhævet som standard.

Cause

Både Intel- og AMD-chipset DUP-udgivne pakker indeholdt ikke-signerede binære filer til den nye WDAC-funktion, hvilket resulterede i DUP-installationsfejl og fejl i logfilerne, når WDAC konfigureres i tilstanden "Tvunget".

Resolution

Dell Engineering er opmærksom på problemet, når WDAC indstilles til gennemtvingelse, og arbejder på en opdateret DUP-pakke med korrekt signerede komponenter fra vores leverandør.

Den aktuelle tekniske anbefaling er at installere de opdaterede chipset DUP-pakker, når de er tilgængelige.
 

Den opdaterede 15G og 16G Intel Chipset-driver DUP-pakke er planlagt til at blive webpromoveret i begyndelsen af januar 2024 med en fabriksinstallation målrettet til juniblok 2024.
Den opdaterede 14G Intel Chipset-driver DUP-pakke er planlagt til at være i den kommende juni-blok 2024.
Opdateringen AMD Chipset-driver DUP-pakken er planlagt til at blive webpromoveret og fabriksinstalleret i april 2024-blokken.

IDRAC-aktiveringen af WDAC-funktionen er målrettet til en martsblok 2024-udgivelse.


Løsninger, der bruger WDAC konfigureret til at "tvinge", bruger andre opdateringsmetoder, indtil de opdaterede DUP-chipsetpakker er tilgængelige.
 

Denne artikel opdateres, efterhånden som nye oplysninger bliver tilgængelige.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, PowerEdge C6420, PowerEdge C6520, PowerEdge C6620, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX740C , PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R650, PowerEdge R650xs, PowerEdge R660, PowerEdge R660xs, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545 ...

Products

OEMR R650, OEMR R650xs, OEMR R6515, OEMR R660, OEMR XL R660, OEMR R660xs, OEMR R750, OEMR R750xa, OEMR R750xs, OEMR R7515, OEMR R760, OEMR R760xa, OEMR R760XD2, OEMR XL R760, OEMR R760xs, OEMR R860, OEMR R960, OEMR T550, OEMR T560, OEMR XL R660xs , OEMR XL R760xs, OEMR XR11, OEMR XR12, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R660, PowerEdge R660xs, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R860, PowerEdge R960, PowerEdge T550, PowerEdge T560, PowerEdge XR11, PowerEdge XR12, PowerFlex appliance R650, Powerflex appliance R750, PowerFlex custom node R650, PowerFlex custom node R660, PowerFlex custom node R750, PowerFlex custom node R760 ...
Article Properties
Article Number: 000220345
Article Type: Solution
Last Modified: 08 May 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.