Dell BitLocker Manager Reporting Unprotected After Changing Protector Policy

Summary: Tässä artikkelissa käsitellään Dell BitLocker Managerin (aiemmin Dell Data Protection | Dell BitLocker Manager) ei ilmoita suojaamisesta muutettuaan suojatun Dell Data Security -palvelimen (aiemmin Dell Data Protection server) käytäntöä Configure TPM Startup PIN -määrityksestä TPM-käynnistyksen määritystä varten. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tuotteet, joita asia koskee:

  • Dell BitLocker Manager
  • Dell Data Protection | BitLocker-hallinta

Versiot, joita asia koskee:

  • 10.10 ja aiemmat

Järjestelmänvalvoja voi muuttaa Dell Data Security -palvelinkonsolissa suojausta, jota tarvitaan Dell BitLocker Managerilla suojatun päätepisteen lukituksen avaamiseen.

Dell Data Security TPM Configuration
Kuva 1: (Englanninkielinen) Dell Data Security TPM Configuration

TPM:n käynnistys-PIN-koodinmuuttaminen määrittämään TPM:n käynnistyksen syy:

  • Käytäntömuutos ensimmäisen uudelleenkäynnistyksen jälkeen:
    • PIN-koodi tarvitaan käyttöjärjestelmälevyn lukituksen avaamiseen.
    • Ohjauspaneelin BitLocker-asemansalauksen sovelma bitlocker-asemansalaus näkyy keskeytystilassa.
    • Dell Data Security -konsolissa asema 0 ilmoittaa unprotected ja Disk C: reports Fully encrypted.

salauksen tilan
Kuva 2: (Englanninkielinen) Salauksen tila 

  • Toisen uudelleenkäynnistyksen jälkeen:
    • Aseman lukituksen avaaminen ei enää edellytä PIN-koodia.
    • Ohjauspaneelin BitLocker-asemansalauksen sovelma bitlocker-asemansalaus näkyy keskeytystilassa.
    • Asema 0 ilmoittaa Dell Data Security -konsolissa Unprotected ja Disk C: Täysin salattu

Päätepiste ilmoittaa Dell Data Security -hallintakonsolissa unprotected-määritykseksi:

Päätepisteen tiedot
Kuva 3: (Englanninkielinen) Päätepisteen tiedot

Päätepisteiden DellAgent.log in C:\ProgramData\Dell\Dell Data Protection-tiedostossa näkyy seuraava virhe:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volume C: unable to enable key protectors - PolicyStartupTpmRequired

BitLockerin manuaalinen jatkaminen epäonnistuu:

BitLocker-asemansalauksen virhe
Kuva 4: (Englanninkielinen) BitLocker-asemansalauksen virhe

 

Cause

Ei sovellettavissa

Resolution

Ongelman ratkaisemiseksi BitLockerin käytäntöasetuksia on muutettava manuaalisesti päätepisteissä, joissa ongelma ilmenee.

Korjaa ongelma seuraavasti:

  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Valitse Suorita
Kuva 5: (Englanninkielinen) Valitse Suorita.

  1. Kirjoita Suorita-valikossa ohjauspaneeli ja valitse OK.

Ohjauspaneelin suorittaminen
Kuva 6: (Englanninkielinen) Ohjauspaneelin suorittaminen

  1. Valitse Ohjauspaneelista BitLocker-asemansalaus.

BitLocker-asemansalaus
Kuva 7: (Englanninkielinen) BitLocker-asemansalaus

  1. Valitse Muuta, miten asema avataan käynnistyksen yhteydessä.

BitLocker on keskeytetty
Kuva 8: (Englanninkielinen) BitLocker on keskeytetty

  1. Valitse ohjatussa toiminnossa Salli BitLockerin avata asema automaattisesti.

BitLocker-asemansalaus
Kuva 9: (Englanninkielinen) BitLocker-asemansalaus

  1. Valitse Jatka suojausta.

BitLocker-asemansalaus
Kuva 10: (Englanninkielinen) BitLocker-asemansalaus

Levy näkyy taas suojattuna seuraavien toimien jälkeen:

salauksen tilan
Kuva 11: (Englanninkielinen) Salauksen tila

Samat toimet voi tehdä seuraavalla järjestelmänvalvojan komentorivillä:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Affected Products

Dell Encryption
Article Properties
Article Number: 000129595
Article Type: Solution
Last Modified: 16 Jan 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.