PowerEdge: 14G, 15G 및 16G 칩셋 DUP WDAC가 감사에서 시행으로 변경될 때 서명되지 않은 오류

Summary: 2023년 12월 릴리스(출고 시 및 웹 게시)의 일부로 릴리스된 Windows 운영 체제용 PowerEdge 15G 및 16G 인텔 Lewisburg C62xx 칩셋 DUP(Dell Update Package) 버전 10.1.19485.8386에는 Windows Defender WDAC(Application Control)용 인텔의 서명되지 않은 구성 요소가 포함되어 있습니다. PowerEdge R6515/R7515 AMD Milan 칩셋 DUP 버전 2.18.30.202(2023년 10월)에도 WDAC용 AMD의 서명되지 않은 구성 요소가 포함되어 있는 것으로 확인되었습니다. 다가오는 2024년 3월 블록을 대상으로 하는 PowerEdge 14G 인텔 플랫폼 칩셋 DUP 패키지 버전 10.1.18807.8279(#K69PV)는 인텔에서 서명되지 않은 구성 요소를 포함하므로 WDAC(Enforced Mode)에서 동일한 문제가 있는 것으로 확인되었습니다. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

PowerEdge 15G 및 16G 인텔 Lewisburg C62xx 칩셋 DUP 패키지 버전 10.1.19485.8386( #VGX10)의 일부로 릴리스된 Windows 운영 체제용)에는 Windows Defender WDAC(Application Control)용 Intel의 서명되지 않은 구성 요소가 포함되어 있습니다.

2023년 10월 블록 릴리스(공장 및 웹 게시)의 일부인 Windows 운영 체제용 R6515/R7515 AMD Milan 칩셋 드라이버 DUP 패키지 버전 2.18.30.202(#NJ9WJ)에는 WDAC(Windows Defender Application Control)용 AMD의 서명되지 않은 구성 요소가 포함되어 있습니다.

PowerEdge 14G 인텔 Lewisburg C72xx 칩셋 DUP 패키지 버전 10.1.18807.8279( #K69PV)에는 다가오는 2024년 3월 블록을 대상으로 하는 Windows Defender WDAC(애플리케이션 제어)용 Intel의 서명되지 않은 구성 요소가 포함됩니다.

WDAC는 12월에 칩셋 드라이버 패키지에서 처음 릴리스된 Microsoft의 새로운 기능입니다. 전체 기능을 통합하려면 아직 사용할 수 없는 iDRAC 업데이트가 필요합니다.

WDAC는 Microsoft 문서에 설명되어 있습니다. Windows Defender WDAC(애플리케이션 제어) 정책 규칙 및 파일 규칙 이해 - Windows 보안 | Microsoft Learn을 참조하세요이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.. WDAC의 초기 설정은 감사 모드입니다.

WDAC가 감사 모드에서 적용 모드로 변경되면 Intel 칩셋 DUP 패키지(버전 10.1.19485.8386)를 설치하려고 할 때 다음 오류와 함께 설치가 실패합니다.

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Bootstrapper.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Path          : C:\Temp\intel15G\Bootstrapper.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Chipset.Bootstrapper.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Path          : C:\Temp\intel15G\Chipset.Bootstrapper.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\CommandLineUtility.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Path          : C:\Temp\intel15G\CommandLineUtility.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Intel.Tools.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Path          : C:\Temp\intel15G\Intel.Tools.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\winterop.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see  about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Path          : C:\Temp\intel15G\winterop.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\wix.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Path          : C:\Temp\intel15G\wix.dll

 


Windows CodeIntegrity 로그의 오류는 다음과 유사합니다.

Windows CodeIntegrity 로그 예제

그림 1: Windows CodeIntegrity 로그 예제


AMD Milan 칩셋 DUP 버전 2.18.30.202 패키지가 탑재된 PowerEdge R6515/R7515에서도 유사한 오류가 발생하지만 호출된 파일 이름은 서명되지 않은 다음과 같은 AMD 관련 파일 이름입니다. nsExec.dll을 클릭합니다.


적용되는 WDAC에 대해 알려진 두 가지 Dell 사용 사례가 있습니다.

  • APEX Cloud Platform for Azure - 모든 배포에 기본적으로 적용되는 WDAC
  • 23H2를 사용하는 마켓 내 솔루션에는 기본적으로 WDAC가 적용됩니다.

Cause

Intel 및 AMD 칩셋 DUP 릴리스 패키지에는 WDAC가 "적용" 모드로 구성될 때 DUP 설치 실패 및 로그에 오류가 발생하는 새로운 WDAC 기능에 대한 서명되지 않은 이진 파일이 포함되어 있습니다.

Resolution

Dell 엔지니어링 팀은 WDAC를 강제 적용으로 설정할 때 발생하는 문제를 알고 있으며 공급업체에서 올바르게 서명한 구성 요소를 사용하여 업데이트된 DUP 패키지를 개발하고 있습니다.

현재 엔지니어링 권장 사항은 업데이트된 칩셋 DUP 패키지가 있을 때 설치하는 것입니다.
 

업데이트된 15G 및 16G 인텔 칩셋 드라이버 DUP 패키지는 2024년 1월 초에 웹 프로모션될 예정이며 공장 설치는 2024년 6월 블록을 목표로 합니다.
업데이트된 14G 인텔 칩셋 드라이버 DUP 패키지는 다가오는 2024년 6월 블록에 포함될 예정입니다.
업데이트 AMD 칩셋 드라이버 DUP 패키지는 2024년 4월 블록에서 웹 프로모션 및 출고 시 설치될 예정입니다.

WDAC 기능의 iDRAC 활성화는 2024년 3월 블록 릴리스를 목표로 합니다.


WDAC를 사용하는 솔루션은 "적용"으로 구성되어 업데이트된 DUP 칩셋 패키지를 사용할 수 있을 때까지 다른 업데이트 방법을 사용합니다.
 

이 문서는 새로운 정보를 사용할 수 있게 되면 업데이트됩니다.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, PowerEdge C6420, PowerEdge C6520, PowerEdge C6620, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX740C , PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R650, PowerEdge R650xs, PowerEdge R660, PowerEdge R660xs, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545 ...

Products

OEMR R650, OEMR R650xs, OEMR R6515, OEMR R660, OEMR XL R660, OEMR R660xs, OEMR R750, OEMR R750xa, OEMR R750xs, OEMR R7515, OEMR R760, OEMR R760xa, OEMR R760XD2, OEMR XL R760, OEMR R760xs, OEMR R860, OEMR R960, OEMR T550, OEMR T560, OEMR XL R660xs , OEMR XL R760xs, OEMR XR11, OEMR XR12, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R660, PowerEdge R660xs, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R860, PowerEdge R960, PowerEdge T550, PowerEdge T560, PowerEdge XR11, PowerEdge XR12, PowerFlex appliance R650, Powerflex appliance R750, PowerFlex custom node R650, PowerFlex custom node R660, PowerFlex custom node R750, PowerFlex custom node R760 ...
Article Properties
Article Number: 000220345
Article Type: Solution
Last Modified: 08 May 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.