Dell Encryption LSARecoveryDecrypt Tool -työkalun käyttäminen
Summary: Artikkeli sisältää tietoja tilanteista, joissa LSARecoveryDecrypt-työkalua on käytettävä asianmukaisten rekisteriavainten tai komentojonotiedostojen luonnissa, jotta kokoonpanomuutokset voidaan ottaa käyttöön tai poistaa käytöstä. ...
Instructions
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell Encryption External Media
Versiot, joita asia koskee:
- 10.9 ja uudemmat
Työkalulla LSARecoveryDecrypt voidaan luoda uudelleen aktiivinen huoltoluettelo käynnistyksen aikana, jonka Shield säilyttää suojatakseen offline-palvelulisäyksiltä. Työkalulla LSARecoveryDecrypt voi myös ottaa SRVMONFF (Service Monitoring) -toiminnon käyttöön tai poistaa sen käytöstä.
Valinnat, joita voi esiintyä:
- Tietokone lakkaa vastaamasta käynnistyksen aikana seuraavasti: Pysäytä 0xB4 VIDEO_DRIVER_INIT_FAILURE ja siihen on asennettu Dell Encryption Enterprise, Personal tai External Media.
- Käynnistyksen aikana tietokoneessa saattaa ilmetä ongelma, jonka vuoksi tietokone lakkaa vastaamasta virheentarkistuksen pysäytyskoodin 0xB4: VIDEO_DRIVER_INIT_FAILURE tämä tarkoittaa, että tietokone ei pysty lataamaan asianmukaista näytönohjainta käynnistyksen aikana.
Dell Encryption ylläpitää aktiivisten palvelujen luetteloa, jotta palveluja ei lisätä offline-tilaan. Kun tietokone käynnistetään, aktiivisten palvelujen luetteloa verrataan edellisen käynnistyksen luetteloon erojen varalta ja epäilyttävästi asennettujen palvelujen käynnistyminen saattaa olla estetty.
Tässä tapauksessa Dell Encryption -rekisteriohjain estää Microsoft TSDD -näytönohjainta käynnistymästä, koska se uskoo palvelun olevan haitallinen.
- Varmuuskopioi rekisteri ennen jatkamista. Katso ohjeet rekisterin varmuuskopioimiseen ja palauttamiseen Windowsissa
.
- Rekisterin muokkaamisen jälkeen tietokone voi lakata vastaamasta seuraavan uudelleenkäynnistyksen yhteydessä.
- Jos sinulla on kysyttävää tämän vaiheen suorittamisesta, ota yhteys Dell Data Securityn kansainväliset tukipuhelinnumeroihin .
Mahdollinen kiertotapa:
Jos tietokone on vain Dell Encryption External Media -tilassa, tietokone voi ehkä käynnistyä WinPE:hen, nimetä C:\windows\system32\drivers\cmgffe.sys-ohjaimen uudelleen. Laite voi käynnistyä uudelleen Windowsiin, jotta ongelman voi korjata käyttämällä seuraavaa rekisteriavainta.
- Kun ohjain nimetään uudelleen, ulkoiseen tallennusvälineeseen kopioitavien tiedostojen nimeä ei salata.
- Ohjaimen uudelleennimeäminen on vain tilapäinen vaihe, jolla tietokone käynnistetään uudelleen Windowsiin, jotta se voi käyttää alla luotua rekisteriavainta.
Palautusvaiheet:
Jotta tietokone käynnistyy oikein uudelleen, aktiivinen huoltoluettelo on tyhjennä ja luotava uudelleen käynnistyksen aikana. Salattu rekisteriavain on luotava alla olevalla työkalulla, ja se on otettava käyttöön tietokoneessa.
Työkalulla LSARecoveryDecrypt voi luoda aktiivisen palveluluettelon uudelleen Dell Encryptionin ylläpitämän käynnistysajankohtaan. Joskus aktiivinen palveluluettelo ei vastaa aiemmin tallennettua palveluluetteloa, ja Dell Encryption uskoo, että palvelut on ehkä lisätty offline-tilaan. Tämän vuoksi tietokone ei välttämättä vastaa 0xb4 tai VIDEO_DRIVER_INIT_FAILURE.
Jos haluat hankkia LSARecoveryDecrypt.exe-työkalun, ota yhteys Dell Data Security -tukeen.
Palvelimesta ladatun päätepisteen palautuspaketti ja paketin salasana, jolla LSARecoveryDecrypt työkalu luo oikeat rekisterimerkinnät.
- Kopioi LSARecoveryDecrypt.exe-työkalu tietokoneeseen, johon on jo asennettu Dell Encryption. Rekisteriavaimen tuottavassa tietokoneessa on oltava asennettuna Dell Encryption, koska rekisteriavaimen luontiin tarvitaan Dell Encryption -ohjain.
LSARecoveryLataa paketin exe-tiedosto Dell Security Management Serveristä päätepisteelle, jonka palveluluettelo on luotava uudelleen.- Kopioi se kansioon, jossa LSARecoveryDecryptTool.exe on.
- Avaa järjestelmänvalvojan cmd-kehote. Siirry LSA-kansion sijaintiin.
Palveluluettelon luominen uudelleen Windowsissa:
Toimi seuraavasti, jos voit käynnistää ongelmasta kärsivästä tietokoneesta Windowsiin. Tämä komentorivi luo .reg-tiedoston käytettäväksi, jos kyseinen tietokone pystyy edelleen käynnistymään Windowsiin.
Tällä komennolla luotu rekisteriavain voidaan tuoda Windowsissa. Seuraavan uudelleenkäynnistyksen yhteydessä palveluluettelo, jonka CMG ylläpitää, kootaan uudelleen.
LSARecoveryDecrypt [-f ] -p -RebuildServiceList -OnlineRegEntry -d
LSARecoveryDecrypt -f -p -RebuildServiceList -OnlineRegEntry -d C:\LSA\rebuildservicelist.reg
Jos haluat käyttää .reg-tiedostoa, kaksoisnapsauta luotua tiedostoa ja salli kirjauksen käsittely.
Palauta ja luo palveluluettelo uudelleen WinPE:stä:
Jos yrität palauttaa tietokoneen, mutta voit käynnistää vain WinPE:hen, voit käyttää seuraavaa komentoa, joka luo komentojonotiedoston suoritettavaksi WinPE:stä. Se lisää salatun regkey-tiedoston oikeaan rekisteriin, jotta CMG:n ylläpitämä palveluluettelo kootaan uudelleen seuraavan käynnistyksen yhteydessä.
Tämä komentorivi luo .bat-tiedoston käytettäväksi WinPE:ssa:
LSARecoveryDecrypt [-f ] -p -RebuildServiceList -d
LSARecoveryDecrypt [-f -p -RebuildServiceList -d C:\LSA\rebuildlist.bat
Jos haluat käyttää .bat-tiedostoa , kopioi se sijaintiin, johon WinPE:llä on käyttöoikeus. Käynnistä WinPE:hen. Suorita .bat-tiedosto yhdellä argumentilla eli SYSTEM-rekisterin hiven polulla. Se on yleensä c:\windows\system32\config\SYSTEM.
Apuohjelmalla diskpart voit tarkastella aseman asemakirjainten ja niiden koon luetteloa kirjoittamalla kehotteeseen list vol diskpart .
Molemmissa tapauksissa tietokone käynnistetään uudelleen, ja aktiivinen palveluluettelo luodaan uudelleen. Sen pitäisi käynnistyä uudelleen ongelmitta.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.