Dell Encryption LSARecoveryDecrypt Aracını Kullanma
Summary: Bu makalede, yapılandırma değişikliklerinden birini etkinleştirmek veya devre dışı bırakmak üzere uygun kayıt defteri anahtarlarını veya toplu dosyalarını oluşturmak için hangi durumlarda LSARecoveryDecrypt aracını kullanmanız gerektiği açıklanmaktadır. ...
Instructions
Etkilenen Ürünler:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell Encryption External Media
Etkilenen Sürümler:
- v10.9 ve Sonraki Sürümler
LSARecoveryDecrypt aracı, çevrimdışı olarak hizmet eklenmesini önlemek amacıyla Shield'ın tuttuğu etkin hizmet listesini önyükleme sırasında yeniden oluşturmak için kullanılabilir. LSARecoveryDecrypt aracı, Hizmet İzleme (SRVMONFF) özelliğini etkinleştirmek veya devre dışı bırakmak için de kullanılabilir.
Yaşanabilecek senaryolar:
- Bilgisayar, önyükleme sırasında şu şekilde yanıt vermeyi durdurur: Stop 0xB4 VIDEO_DRIVER_INIT_FAILURE Bilgisayarda Dell Encryption Enterprise, Personal veya External Media yüklüdür.
- Önyükleme işlemi sırasında, bilgisayar bir sorun deneyimlenebilir ve aşağıdaki hatalarda hata denetimi durma koduyla bilgisayarın yanıt verme 0xB4: VIDEO_DRIVER_INIT_FAILURE, bilgisayarın önyükleme sırasında uygun bir ekran sürücüsünü yükleyemeyeceğini gösterir.
Dell Encryption, hizmetlerin çevrimdışı olarak eklenmesini önlemek için etkin hizmetlerin bir listesini tutar. Bilgisayar önyüklendiğinde etkin hizmetler listesi, önceki önyüklemedeki listeyle karşılaştırılarak farklılıklar olup olmadığı tespit edilir ve şüpheli şekilde yüklenmiş gibi görünen hizmetlerin başlatılması engellenebilir.
Bu örnekte Dell Encryption kayıt defteri sürücüsü, Microsoft TSDD ekran sürücüsünün kötü amaçlı olduğuna inandığından bu hizmetin başlatılmasını önlemektedir.
- Devam etmeden önce Kayıt Defterini yedekleyin; How to Back Up and Restore the Registry in Windows (Windows'da Kayıt Defterini Yedekleme ve Geri Yükleme)
adlı sayfaya başvurun.
- Kayıt Defterini düzenlemek, bilgisayarın bir sonraki yeniden başlatmada yanıt vermemesine neden olabilir.
- Bu adımı gerçekleştirme konusunda endişeleriniz varsa yardım için Dell Data Security Uluslararası Destek Telefon Numaraları ile iletişime geçin.
Olası Geçici Çözüm:
Bilgisayar yalnızca Dell Encryption External Media modundaysa bilgisayarı WinPE'ye önyükleyip C:\windows\system32\drivers\cmgffe.sys sürücüsünü yeniden adlandırmanız mümkün olabilir; bu yapıldığında, sorunu çözmek üzere aşağıdaki kayıt defteri anahtarının uygulanabilmesi için aygıt Windows'a yeniden önyüklenebilir.
- Sürücü yeniden adlandırılırken harici medyaya kopyalanan dosyalar şifrelenmez.
- Sürücünün yeniden adlandırılması, aşağıda oluşturulan kayıt defteri anahtarını uygulamak üzere bilgisayarın tekrar Windows'a önyüklenmesini sağlamak için yalnızca geçici bir adımdır.
Kurtarma Adımları:
Bilgisayarın yeniden düzgün şekilde önyüklenmesi için etkin hizmeti listesi temizlenmiş ve önyükleme sırasında yeniden oluşturulmuş olmalıdır. Aşağıdaki araç kullanılarak şifrelenmiş bir kayıt defteri anahtarı oluşturulmalı ve bilgisayara uygulanmalıdır.
Araç LSARecoveryDecrypt , Dell Encryption'ın bakımını sürdüren önyükleme sırasında etkin servis listesini yeniden oluşturmak için kullanılabilir. Bazen etkin hizmet listesi, önceden kaydedilen hizmet listesiyle eşleşmez ve Dell Encryption, bazı hizmetlerin çevrimdışı olarak eklenmiş olabileceğine karar verir. Bu durum, bilgisayarın 0xb4, VIDEO_DRIVER_INIT_FAILURE hatasıyla yanıt vermeyi durdurmasına neden olabilir.
LSARecoveryDecrypt.exe aracını edinmek için Dell Data Security Destek ekibi ile iletişime geçin.
Uç nokta için sunucudan indirilen kurtarma paketi ve paketin LSARecoveryDecrypt aracıyla doğru kayıt defteri girişlerini oluşturması için kullanılacak parola.
- LSARecoveryDecrypt.exe aracını Dell Encryption'ın halihazırda yüklü olduğu bir bilgisayara kopyalayın. Kayıt defteri anahtarını oluşturmak için Dell Encryption sürücüsünün gerekli olması nedeniyle, kayıt defteri anahtarının oluşturulacağı bilgisayarda Dell Encryption yüklü olmalıdır.
- Hizmet listesinin yeniden oluşturulması gereken uç nokta için Dell Security Management Server'dan
LSARecoverypaketinin .exe dosyasını indirin. - Bunu LSARecoveryDecryptTool.exe dosyasının bulunduğu klasöre kopyalayın.
- Bir yönetici komut istemi açın. LSA klasörünün bulunduğu konuma gidin.
Hizmet listesini Windows'dan yeniden oluşturmak için:
Etkilenen bilgisayarı Windows'a önyükleyebiliyorsanız bu adımları kullanın. Bu komut satırı, etkilenen bilgisayar Hala Windows'a önyükleme yapılsa kullanmak için bir .reg dosyası oluşturur.
Bu komutla oluşturulan kayıt defteri anahtarı, Windows'dan içe aktarılabilir. Bir sonraki yeniden başlatma sırasında, CMG'nin tuttuğu hizmet listesi yeniden oluşturulur.
LSARecoveryDecrypt [-f ] -p -RebuildServiceList -OnlineRegEntry -d
LSARecoveryDecrypt -f -p -RebuildServiceList -OnlineRegEntry -d C:\LSA\rebuildservicelist.reg
Oluşturulan dosyaya çift tıklayıp girişin işlenmesine izin vererek .reg dosyasını kullanın.
WinPE'den hizmet listesini kurtarma ve yeniden oluşturma:
Bir bilgisayarı kurtarmaya çalışıyor ancak yalnızca WinPE'ye önyükleme yapabiliyorsanız WinPE'den çalıştırılacak bir toplu dosya oluşturmak için aşağıdaki komutu kullanın. CMG'nin tuttuğu hizmet listesinin bir sonraki önyüklemede yeniden oluşturulması için bu komut, şifrelenmiş kayıt defteri anahtarını uygun kayıt defteri kovanına ekleyecektir.
Bu komut satırı, WinPE'de kullanmak için bir .bat dosyası oluşturur:
LSARecoveryDecrypt [-f ] -p -RebuildServiceList -d
LSARecoveryDecrypt [-f -p -RebuildServiceList -d C:\LSA\rebuildlist.bat
.bat dosyasını kullanmak için dosyayı WinPE'nin erişime sahip olduğu bir konuma kopyalayın. WinPE'ye önyükleyin. SYSTEM kayıt defteri kovanının yolunu temsil eden bir bağımsız değişkenle .bat dosyasını çalıştırın. Bu yol genellikle c:\windows\system32\config\SYSTEM şeklindedir.
diskpart istemine list vol yazarak sürücü disk bölümü harflerinin ve boyutlarının bir listesini görüntülemek için diskpart yardımcı programını kullanabilirsiniz.
Her iki durumda da bilgisayarı yeniden başlatın; bunu yaptığınızda etkin hizmet listesi yeniden oluşturulur ve bilgisayar herhangi bir sorun olmadan yeniden önyüklenir.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.