Använda Dell Encryption LSARecoveryDecrypt Tool
Summary: I den här artikeln beskrivs i vilka situationer du måste använda verktyget LSARecoveryDecrypt för att generera lämpliga registernycklar eller kommandofiler för att aktivera eller inaktivera en av konfigurationsändringarna. ...
Instructions
Berörda produkter:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell Encryption External Media
Berörda versioner:
- v10.9 och senare
Verktyget LSARecoveryDecrypt kan användas för att återskapa den aktiva tjänstlistan vid start som skyddet bibehåller för att skydda mot injicering av offlinetjänster. Verktyget LSARecoveryDecrypt kan även användas för att aktivera eller inaktivera serviceövervakning (SRVMONFF).
Händelser som kan uppstå:
- Datorn slutar svara vid start med: Stoppa 0xB4 VIDEO_DRIVER_INIT_FAILURE och har Dell Encryption Enterprise, Personal eller External Media installerat.
- Under startprocessen kan datorn uppleva ett problem och göra så att datorn slutar svara med en stoppkod för felkontroll 0xB4: VIDEO_DRIVER_INIT_FAILURE innebär det att datorn inte kan läsa in en lämplig skärmdrivrutin under start.
Dell Encryption upprätthåller en lista över aktiva tjänster som förhindrar att tjänster läggs in offline. När datorn startas jämförs listan över aktiva tjänster med listan från föregående start på grund av skillnader, och tjänster som verkar ha installerats misstänkt kan blockeras från att starta.
I det här fallet förhindrar registerdrivrutinen Dell Encryption att Microsoft TSDD-skärmdrivrutinen startar eftersom den tror att tjänsten är skadlig.
- Säkerhetskopiera registret innan du fortsätter. Läs om hur du säkerhetskopierar och återställer registret i Windows
.
- Redigering av registret kan leda till att datorn inte svarar vid nästa omstart.
- Kontakta telefonnumren för internationell Dell Data Security-support om du är osäker på att utföra det här steget.
Möjlig lösning:
Om datorn endast är i Dell Encryption External Media-läge kan det vara möjligt att starta datorn till WinPE, byta namn på drivrutinen C:\windows\system32\drivers\cmgffe.sys och enheten kan starta Windows igen så att nedanstående regkey kan tillämpas för att åtgärda problemet.
- Medan drivrutinen byts namn krypteras inte filer som kopieras till externa medier.
- Att byta namn på drivrutinen är bara ett tillfälligt steg för att få datorn startad i Windows igen för att tillämpa registernyckeln som genereras nedan.
Återställningssteg:
För att datorn ska starta korrekt igen måste listan över aktiva tjänster rensas och återskapas under uppstart. En krypterad registernyckel måste skapas med hjälp av verktyget nedan och tillämpas på datorn.
Verktyget LSARecoveryDecrypt kan användas för att återskapa den aktiva tjänstlistan vid starttiden som Dell Encryption underhåller. Ibland överensstämmer inte listan med aktiva tjänster från den tidigare registrerade tjänstelistan och Dell Encryption tror att tjänster kan ha lagts in offline. Det kan leda till att datorn slutar svara med 0xb4, VIDEO_DRIVER_INIT_FAILURE.
Kontakta Dells datasäkerhetssupport för att hämta verktyget LSARecoveryDecrypt.exe.
Ett återställningspaket för slutpunkten som hämtas från servern tillsammans med lösenordet för paketet för att generera rätt registerposter med LSARecoveryDecrypt hjälp av verktyget.
- Kopiera verktyget LSARecoveryDecrypt.exe till en dator där Dell Encryption redan är installerat på den. Den dator som genererar registernyckeln måste ha Dell Encryption installerat eftersom drivrutinen Dell Encryption krävs för att generera registernyckeln.
LSARecoveryHämta bundle-exe-filen från Dell Security Management Server för slutpunkten där servicelistan måste återskapas.- Kopiera den till mappen där LSARecoveryDecryptTool.exe finns.
- Öppna en kommandotolk för admin-cmd. Gå till där LSA-mappen finns.
Så här återskapar du tjänstelistan i Windows:
Gör så här om du kan starta den berörda datorn i Windows. Den här kommandoraden skapar en .reg-fil för användning om den berörda datorn fortfarande kan starta Windows.
Den regkey som skapas med det här kommandot kan importeras från Windows. Vid nästa omstart återskapas den servicelista som CMG underhåller.
LSARecoveryDecrypt [-f ] -p -RebuildServiceList -OnlineRegEntry -d
LSARecoveryDecrypt -f -p -RebuildServiceList -OnlineRegEntry -d C:\LSA\rebuildservicelist.reg
Om du vill använda .reg-filen dubbelklickar du på den genererade filen och tillåter att posten bearbetas.
Återställa och återskapa tjänstelistan från WinPE:
Om du försöker återställa en dator men bara kan starta WinPE använder du följande kommando som skapar en kommandofil som ska köras från WinPE. Den försätter den krypterade regkey i rätt registreringsdatafil så att den servicelista som CMG underhåller återskapas vid nästa start.
Den här kommandoraden skapar en .bat-fil för användning i WinPE:
LSARecoveryDecrypt [-f ] -p -RebuildServiceList -d
LSARecoveryDecrypt [-f -p -RebuildServiceList -d C:\LSA\rebuildlist.bat
Om du vill använda .bat-filen kopierar du filen till en plats där WinPE har åtkomst. Starta WinPE. Kör .bat-filen med ett argument och sökvägen till systemregisterdatafilen. Detta är vanligtvis c:\windows\system32\config\SYSTEM.
Du kan använda diskpart verktyget för att visa en lista över enhetsvolymbokstäver och deras storlek genom att ange listvolym i kommandotolken diskpart .
I båda fallen startar du om datorn och listan över aktiva tjänster återskapas och bör startas igen utan problem.
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.