PowerEdge: 14G-, 15G- og 16G-brikkesett DUP WDAC signerte ikke feil ved endring fra revisjon til håndheving

Summary: PowerEdge 15G og 16G Intel Lewisburg C62xx-brikkesettet Dell Update Package (DUP) versjon 10.1.19485.8386 for Windows-operativsystem, utgitt som en del av desember 2023-utgivelsen (fabrikk- og nettpublisering) inkluderer ikke-signerte komponenter fra Intel for Windows Defender Application Control (WDAC). PowerEdge R6515/R7515 AMD Milan Chipset DUP versjon 2.18.30.202 (oktober 2023) ble også funnet å inkludere ikke-signerte komponenter fra AMD for WDAC. PowerEdge 14G Intel Platform Chipset DUP-pakke versjon 10.1.18807.8279 (#K69PV) som er målrettet for den kommende mars 2024-blokken, har vist seg å ha samme problem med WDAC (håndhevet modus) da den inkluderer ikke-signerte komponenter fra Intel. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

PowerEdge 15G og 16G Intel Lewisburg C62xx brikkesett DUP-pakke versjon 10.1.19485.8386 ( #VGX10) for Windows-operativsystemet, utgitt som en del av blokkutgivelsen i desember 2023 (fabrikk- og nettpublisering), inkluderer ikke-signerte komponenter fra Intel for Windows Defender Application Control (WDAC).

R6515/R7515 AMD Milan-brikkesettdriveren DUP-pakke versjon 2.18.30.202 (#NJ9WJ) for Windows-operativsystemet som var en del av oktober 2023-blokkutgivelsen (fabrikk- og nettpublisering) inkluderer ikke-signerte komponenter fra AMD for Windows Defender Application Control (WDAC).

PowerEdge 14G Intel Lewisburg C72xx Chipset DUP-pakke versjon 10.1.18807.8279 ( #K69PV) målrettet for den kommende mars 2024-blokken inkluderer ikke-signerte komponenter fra Intel for Windows Defender Application Control (WDAC).

WDAC er en ny funksjon fra Microsoft som opprinnelig ble utgitt i brikkesettdriverpakken i desember. Full funksjonsintegrering krever iDRAC-oppdateringer som ikke er tilgjengelige ennå.

WDAC er beskrevet i Microsoft-artikkelen: Forstå policyregler og filregler for Windows Defender Application Control (WDAC) – Windows-sikkerhet | Microsoft LearnDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.. Den første innstillingen for WDAC er i revisjonsmodus.

Hvis en WDAC endres fra revisjonsmodus til håndhevet modus når du prøver å installere DUP-pakken for Intel-brikkesett (versjon 10.1.19485.8386), vil installasjonen mislykkes med følgende feil:

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Bootstrapper.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Path          : C:\Temp\intel15G\Bootstrapper.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Chipset.Bootstrapper.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Path          : C:\Temp\intel15G\Chipset.Bootstrapper.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\CommandLineUtility.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Path          : C:\Temp\intel15G\CommandLineUtility.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\Intel.Tools.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Path          : C:\Temp\intel15G\Intel.Tools.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\winterop.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see  about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Path          : C:\Temp\intel15G\winterop.dll

Status        : NotSigned
StatusMessage : The file C:\Temp\intel15G\wix.dll is not digitally signed. You cannot run this script on the current system. For more information about running scripts and setting execution policy, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Path          : C:\Temp\intel15G\wix.dll

 


Feil i Windows CodeIntegrity-loggen vil ligne på:

Loggeksempel på logg for Windows-kode med integritet

Figur 1: Loggeksempel på logg for Windows-kode med integritet


PowerEdge R6515/R7515 med AMD Milan-brikkesett DUP versjon 2.18.30.202-pakken støter på lignende feil, men filnavnene som kalles ut, vil være de AMD-relaterte filnavnene som ikke ble signert, for eksempel nsExec.dll.


Det finnes to kjente brukstilfeller fra Dell for WDAC som håndhevet:

  • APEX Cloud Platform for Azure – WDAC som håndheves som standard for alle distribusjoner
  • In-Market Solution med 23H2 har også WDAC som håndhevet som standard.

Cause

Både Intel- og AMD-brikkesett DUP utgitte pakker inneholdt ikke-signerte binærfiler for den nye WDAC-funksjonen, noe som resulterte i DUP-installasjonsfeil og feil i loggene når WDAC er konfigurert i "Håndhevet" modus.

Resolution

Dells teknikere er klar over problemet når de setter WDAC til håndhevet, og arbeider med en oppdatert DUP-pakke med riktig signerte komponenter fra leverandøren.

Den nåværende tekniske anbefalingen er å installere de oppdaterte brikkesett-DUP-pakkene når de er tilgjengelige.
 

Den oppdaterte 15G og 16G Intel Chipset-driveren DUP-pakken er planlagt å bli nettpromotert tidlig i januar 2024 med en fabrikkinstallasjon rettet mot juni-blokken 2024.
Den oppdaterte 14G Intel Chipset-driveren DUP-pakken er planlagt å være i den kommende juniblokken 2024.
Oppdateringen AMD Chipset driver DUP-pakken er planlagt å bli webpromotert og fabrikkinstallert i april 2024 blokk.

iDRAC-aktivering av WDAC-funksjonen er målrettet for en utgivelse i mars 2024.


Løsninger som bruker WDAC konfigurert til å "håndheves", bruker andre oppdateringsmetoder til de oppdaterte DUP-brikkesettpakkene er tilgjengelige.
 

Denne artikkelen oppdateres etter hvert som ny informasjon blir tilgjengelig.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, PowerEdge C6420, PowerEdge C6520, PowerEdge C6620, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX740C , PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R650, PowerEdge R650xs, PowerEdge R660, PowerEdge R660xs, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545 ...

Products

OEMR R650, OEMR R650xs, OEMR R6515, OEMR R660, OEMR XL R660, OEMR R660xs, OEMR R750, OEMR R750xa, OEMR R750xs, OEMR R7515, OEMR R760, OEMR R760xa, OEMR R760XD2, OEMR XL R760, OEMR R760xs, OEMR R860, OEMR R960, OEMR T550, OEMR T560, OEMR XL R660xs , OEMR XL R760xs, OEMR XR11, OEMR XR12, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R660, PowerEdge R660xs, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R860, PowerEdge R960, PowerEdge T550, PowerEdge T560, PowerEdge XR11, PowerEdge XR12, PowerFlex appliance R650, Powerflex appliance R750, PowerFlex custom node R650, PowerFlex custom node R660, PowerFlex custom node R750, PowerFlex custom node R760 ...
Article Properties
Article Number: 000220345
Article Type: Solution
Last Modified: 08 May 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.