Dell BitLocker Manager Reporting Unprotected After Changing Protector Policy
Summary: Tässä artikkelissa käsitellään Dell BitLocker Managerin (aiemmin Dell Data Protection | Dell BitLocker Manager) ei ilmoita suojaamisesta muutettuaan suojatun Dell Data Security -palvelimen (aiemmin Dell Data Protection server) käytäntöä Configure TPM Startup PIN -määrityksestä TPM-käynnistyksen määritystä varten. ...
Symptoms
Tuotteet, joita asia koskee:
- Dell BitLocker Manager
- Dell Data Protection | BitLocker-hallinta
Versiot, joita asia koskee:
- 10.10 ja aiemmat
Järjestelmänvalvoja voi muuttaa Dell Data Security -palvelinkonsolissa suojausta, jota tarvitaan Dell BitLocker Managerilla suojatun päätepisteen lukituksen avaamiseen.

Kuva 1: (Englanninkielinen) Dell Data Security TPM Configuration
TPM:n käynnistys-PIN-koodinmuuttaminen määrittämään TPM:n käynnistyksen syy:
- Käytäntömuutos ensimmäisen uudelleenkäynnistyksen jälkeen:
- PIN-koodi tarvitaan käyttöjärjestelmälevyn lukituksen avaamiseen.
- Ohjauspaneelin BitLocker-asemansalauksen sovelma bitlocker-asemansalaus näkyy keskeytystilassa.
- Dell Data Security -konsolissa asema 0 ilmoittaa unprotected ja Disk C: reports Fully encrypted.

Kuva 2: (Englanninkielinen) Salauksen tila
- Toisen uudelleenkäynnistyksen jälkeen:
- Aseman lukituksen avaaminen ei enää edellytä PIN-koodia.
- Ohjauspaneelin BitLocker-asemansalauksen sovelma bitlocker-asemansalaus näkyy keskeytystilassa.
- Asema 0 ilmoittaa Dell Data Security -konsolissa Unprotected ja Disk C: Täysin salattu
Päätepiste ilmoittaa Dell Data Security -hallintakonsolissa unprotected-määritykseksi:

Kuva 3: (Englanninkielinen) Päätepisteen tiedot
Päätepisteiden DellAgent.log in C:\ProgramData\Dell\Dell Data Protection-tiedostossa näkyy seuraava virhe:
2019.12.10 14:16:34.015 [04596] (00022) E Bde: volume C: unable to enable key protectors - PolicyStartupTpmRequired
BitLockerin manuaalinen jatkaminen epäonnistuu:

Kuva 4: (Englanninkielinen) BitLocker-asemansalauksen virhe
Cause
Ei sovellettavissa
Resolution
Ongelman ratkaisemiseksi BitLockerin käytäntöasetuksia on muutettava manuaalisesti päätepisteissä, joissa ongelma ilmenee.
Korjaa ongelma seuraavasti:
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Kuva 5: (Englanninkielinen) Valitse Suorita.
- Kirjoita Suorita-valikossa ohjauspaneeli ja valitse OK.

Kuva 6: (Englanninkielinen) Ohjauspaneelin suorittaminen
- Valitse Ohjauspaneelista BitLocker-asemansalaus.

Kuva 7: (Englanninkielinen) BitLocker-asemansalaus
- Valitse Muuta, miten asema avataan käynnistyksen yhteydessä.

Kuva 8: (Englanninkielinen) BitLocker on keskeytetty
- Valitse ohjatussa toiminnossa Salli BitLockerin avata asema automaattisesti.

Kuva 9: (Englanninkielinen) BitLocker-asemansalaus
- Valitse Jatka suojausta.

Kuva 10: (Englanninkielinen) BitLocker-asemansalaus
Levy näkyy taas suojattuna seuraavien toimien jälkeen:

Kuva 11: (Englanninkielinen) Salauksen tila
Samat toimet voi tehdä seuraavalla järjestelmänvalvojan komentorivillä:
manage-bde -protectors -add c: -TPM manage-bde -protectors -enable c:
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.