Dell Encryption LSARecoveryDecrypt Tool -työkalun käyttäminen

Summary: Artikkeli sisältää tietoja tilanteista, joissa LSARecoveryDecrypt-työkalua on käytettävä asianmukaisten rekisteriavainten tai komentojonotiedostojen luonnissa, jotta kokoonpanomuutokset voidaan ottaa käyttöön tai poistaa käytöstä. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tuotteet, joita asia koskee:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell Encryption External Media

Versiot, joita asia koskee:

  • 10.9 ja uudemmat

Työkalulla LSARecoveryDecrypt voidaan luoda uudelleen aktiivinen huoltoluettelo käynnistyksen aikana, jonka Shield säilyttää suojatakseen offline-palvelulisäyksiltä. Työkalulla LSARecoveryDecrypt voi myös ottaa SRVMONFF (Service Monitoring) -toiminnon käyttöön tai poistaa sen käytöstä.

Valinnat, joita voi esiintyä:

  • Tietokone lakkaa vastaamasta käynnistyksen aikana seuraavasti: Pysäytä 0xB4 VIDEO_DRIVER_INIT_FAILURE ja siihen on asennettu Dell Encryption Enterprise, Personal tai External Media.
  • Käynnistyksen aikana tietokoneessa saattaa ilmetä ongelma, jonka vuoksi tietokone lakkaa vastaamasta virheentarkistuksen pysäytyskoodin 0xB4: VIDEO_DRIVER_INIT_FAILURE tämä tarkoittaa, että tietokone ei pysty lataamaan asianmukaista näytönohjainta käynnistyksen aikana.

Dell Encryption ylläpitää aktiivisten palvelujen luetteloa, jotta palveluja ei lisätä offline-tilaan. Kun tietokone käynnistetään, aktiivisten palvelujen luetteloa verrataan edellisen käynnistyksen luetteloon erojen varalta ja epäilyttävästi asennettujen palvelujen käynnistyminen saattaa olla estetty.

Tässä tapauksessa Dell Encryption -rekisteriohjain estää Microsoft TSDD -näytönohjainta käynnistymästä, koska se uskoo palvelun olevan haitallinen.

Huomautus: Jos ongelma ilmenee useissa tietokoneissa, ota yhteys Dellin tukeen ja pyydä apua ongelman estämiseen sekä tarvittaessa tietokoneiden palauttamiseen, joita ongelma koskee.
Varoitus: Seuraava vaihe on Windows-rekisterin muokkaus:

Mahdollinen kiertotapa:

Jos tietokone on vain Dell Encryption External Media -tilassa, tietokone voi ehkä käynnistyä WinPE:hen, nimetä C:\windows\system32\drivers\cmgffe.sys-ohjaimen uudelleen. Laite voi käynnistyä uudelleen Windowsiin, jotta ongelman voi korjata käyttämällä seuraavaa rekisteriavainta.

Huomio:
  • Kun ohjain nimetään uudelleen, ulkoiseen tallennusvälineeseen kopioitavien tiedostojen nimeä ei salata.
  • Ohjaimen uudelleennimeäminen on vain tilapäinen vaihe, jolla tietokone käynnistetään uudelleen Windowsiin, jotta se voi käyttää alla luotua rekisteriavainta.

Palautusvaiheet:

Jotta tietokone käynnistyy oikein uudelleen, aktiivinen huoltoluettelo on tyhjennä ja luotava uudelleen käynnistyksen aikana. Salattu rekisteriavain on luotava alla olevalla työkalulla, ja se on otettava käyttöön tietokoneessa.

Työkalulla LSARecoveryDecrypt voi luoda aktiivisen palveluluettelon uudelleen Dell Encryptionin ylläpitämän käynnistysajankohtaan. Joskus aktiivinen palveluluettelo ei vastaa aiemmin tallennettua palveluluetteloa, ja Dell Encryption uskoo, että palvelut on ehkä lisätty offline-tilaan. Tämän vuoksi tietokone ei välttämättä vastaa 0xb4 tai VIDEO_DRIVER_INIT_FAILURE.

Jos haluat hankkia LSARecoveryDecrypt.exe-työkalun, ota yhteys Dell Data Security -tukeen.

Palvelimesta ladatun päätepisteen palautuspaketti ja paketin salasana, jolla LSARecoveryDecrypt työkalu luo oikeat rekisterimerkinnät.

  1. Kopioi LSARecoveryDecrypt.exe-työkalu tietokoneeseen, johon on jo asennettu Dell Encryption. Rekisteriavaimen tuottavassa tietokoneessa on oltava asennettuna Dell Encryption, koska rekisteriavaimen luontiin tarvitaan Dell Encryption -ohjain.
  2. LSARecovery Lataa paketin exe-tiedosto Dell Security Management Serveristä päätepisteelle, jonka palveluluettelo on luotava uudelleen.
  3. Kopioi se kansioon, jossa LSARecoveryDecryptTool.exe on.
  4. Avaa järjestelmänvalvojan cmd-kehote. Siirry LSA-kansion sijaintiin.

Palveluluettelon luominen uudelleen Windowsissa:

Toimi seuraavasti, jos voit käynnistää ongelmasta kärsivästä tietokoneesta Windowsiin. Tämä komentorivi luo .reg-tiedoston käytettäväksi, jos kyseinen tietokone pystyy edelleen käynnistymään Windowsiin.

Tällä komennolla luotu rekisteriavain voidaan tuoda Windowsissa. Seuraavan uudelleenkäynnistyksen yhteydessä palveluluettelo, jonka CMG ylläpitää, kootaan uudelleen.

LSARecoveryDecrypt [-f ] -p  -RebuildServiceList -OnlineRegEntry -d 
Huomautus: Seuraava komento luo C:\LSA-kansioon .reg-tiedoston, jonka nimi on rebuildservicelist.reg. Se voidaan tuoda regedit-toiminnolla tietokoneeseen Windowsissa. Kun se on tuotu ja tietokone on käynnistetty uudelleen, Dell Encryptionin ylläpitämä palveluluettelo kootaan uudelleen ja tietokoneen pitäisi käynnistyä ongelmitta.
LSARecoveryDecrypt -f  -p  -RebuildServiceList -OnlineRegEntry -d C:\LSA\rebuildservicelist.reg

Jos haluat käyttää .reg-tiedostoa, kaksoisnapsauta luotua tiedostoa ja salli kirjauksen käsittely.

Palauta ja luo palveluluettelo uudelleen WinPE:stä:

Jos yrität palauttaa tietokoneen, mutta voit käynnistää vain WinPE:hen, voit käyttää seuraavaa komentoa, joka luo komentojonotiedoston suoritettavaksi WinPE:stä. Se lisää salatun regkey-tiedoston oikeaan rekisteriin, jotta CMG:n ylläpitämä palveluluettelo kootaan uudelleen seuraavan käynnistyksen yhteydessä.

Tämä komentorivi luo .bat-tiedoston käytettäväksi WinPE:ssa:

LSARecoveryDecrypt [-f ] -p  -RebuildServiceList -d 
Huomautus: Tämä luo C:\LSA:ssa rebuildlist.bat-nimisen komentojonotiedoston, jonka voi suorittaa winpe-toiminnolla kyseisessä tietokoneessa ja lisätä rekisteriavaimen palveluluettelon uudelleen luomista varten. Jos C:\windows\system32\drivers\CMGFFE.sys-ohjain on nimetty uudelleen johonkin muuhun, se on nimettävä uudelleen CMGFFE.sys-tiedostoon , jotta se otetaan käyttöön seuraavassa käynnistyksessä.
LSARecoveryDecrypt [-f  -p  -RebuildServiceList -d C:\LSA\rebuildlist.bat

Jos haluat käyttää .bat-tiedostoa , kopioi se sijaintiin, johon WinPE:llä on käyttöoikeus. Käynnistä WinPE:hen. Suorita .bat-tiedosto yhdellä argumentilla eli SYSTEM-rekisterin hiven polulla. Se on yleensä c:\windows\system32\config\SYSTEM.

Huomautus: Asemakirjain saattaa muuttua WinPE:ssa, joten tarkista asemat ja etsi oikea asemakirjain.

Apuohjelmalla diskpart voit tarkastella aseman asemakirjainten ja niiden koon luetteloa kirjoittamalla kehotteeseen list vol diskpart .

Molemmissa tapauksissa tietokone käynnistetään uudelleen, ja aktiivinen palveluluettelo luodaan uudelleen. Sen pitäisi käynnistyä uudelleen ongelmitta.


Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Affected Products

Dell Encryption
Article Properties
Article Number: 000204606
Article Type: How To
Last Modified: 02 Oct 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.