Dell Encryption Enterprise Authentication-indstillinger
Summary: Få mere at vide om understøttede aktiveringsworkflows til godkendelse af Dell Encryption Enterprise med en Dell Data Security-server.
Instructions
Denne artikel definerer de understøttede aktiveringsworkflows for Dell Encryption Enterprise (tidligere Dell Data Protection | Enterprise Edition) og Dell Encryption External Media (tidligere Dell Data Protection | Udgave af eksterne medier).
Berørte produkter:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Encryption External Media
- Dell Data Protection | External Media Edition
Påvirkede operativsystemer:
- Windows
Dell Encryption Enterprise kan godkendes med en Dell Data Security-server ved aktiv-Directory-baseret aktivering, tilmelding (udskudt) aktivering eller serverkryptering (KIOSK-tilstand). Du kan finde flere oplysninger ved at vælge den relevante arbejdsgang.
Active Directory-baseret aktivering
Active Directory-baseret aktivering er Dell Encryption Enterprise's standardmetode til validering af brugerkonti til politikbaseret kryptering. Dell Encryption-netværksudbyderfilteret registrerer godkendelsesoplysninger under login. De sendes sikkert til Dell Data Security-serveren (tidligere Dell Data Protection). Serveren validerer legitimationsoplysningerne i forhold til de konfigurerede Active Directory-domæner.
Aktivering af tilmelding (udskudt)
Aktivering af tilmelding (udskudt) gør det muligt for den Active Directory-brugerkonto, der bruges under aktiveringen, at være uafhængig af den konto, der bruges til at logge på slutpunktet. I stedet for at netværksudbyderen henter godkendelsesoplysningerne, angiver brugeren i stedet manuelt den Active Directory-baserede konto, når brugeren bliver bedt om det. Når legitimationsoplysningerne er indtastet, sendes godkendelsesoplysningerne sikkert til Dell Security Management-serveren. Serveren validerer den derefter i forhold til de konfigurerede Active Directory-domæner.
Denne arbejdsgang kan aktiveres enten under installationen eller efter installationen, herunder efter at enheden er blevet aktiveret for en ny bruger. Vælg den relevante metode for at få flere oplysninger.
Under installationen
Det underordnede installationsprogram kan køres med OPTIN=1 parameter for at aktivere tilmeldingsaktivering.
- Du kan finde oplysninger om download af Dell Encryption Enterprise i Sådan downloader du Dell Encryption Enterprise eller Dell Encryption Personal.
- Du kan finde oplysninger om udpakningsprocessen i Sådan pakker du underordnede installationsprogrammer ud fra Dell Data Security Master-installationsprogram.
- Du kan finde flere oplysninger om tilføjelse af parametre i CLI-afsnittet i Sådan installerer du Dell Encryption Enterprise.
Efter installation
- Højreklik på startmenuen i Windows, og klik herefter på Kør.

- I brugergrænsefladen Kør skal du skrive
regeditog tryk derefter på OK. Dette åbner registreringseditoren.
- I registreringseditoren skal du gå til
HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.
- Højreklik på mappen Kryptering, vælg Ny, og klik derefter på DWORD-værdi (32-bit).

- Navngiv DWORD-værdien
OPTIN.
- Dobbeltklik
OPTIN.
- I Værdidata skal du slette
0, udfylde feltet med1, og klik derefter på OK.
- Genstart enheden. Tilmeldingsprompten vises ved genstart.

Aktivering af serverkryptering (KIOSK-tilstand)
Aktivering af serverkryptering gør det muligt at definere en enkelt Active Directory-brugerkonto for slutpunktet, der kan sammenlignes med workflowet for aktivering af tilmelding. Når brugeren er defineret med certifikatbaseret aktivering, genererer Dell Encryption en syntetisk brugerkonto. Den syntetiske konto er bundet til det angivne brugernavn og adgangskode for at validere med Active Directory. Denne syntetiske konto bruges til alle nøgleoplåsninger. Nøgleoplåsningerne udføres derefter af en certifikatvalidering til back-end-serveren ved hjælp af TLS med gensidig godkendelse.
Denne arbejdsgang kan aktiveres enten under installationen eller efter installationen , før enheden er blevet aktiveret. Vælg den relevante metode for at få flere oplysninger.
- Aktivering af serverkryptering kræver kommunikation direkte til back end-serveren for at validere det certifikat, der er tildelt den syntetiske bruger. Disse certifikatvalideringsprocesser kan ikke proxieres via en front end-server.
- Som standard skal den enkelte Active Directory-bruger også være domæneadministrator. Dette kan ændres med konfiguration.
Under installationen
Det underordnede installationsprogram kan køres med SERVERMODE=1 parameter til aktivering af serverkrypteringstilstand.
- Du kan finde oplysninger om download af Dell Encryption Enterprise i Sådan downloader du Dell Encryption Enterprise eller Dell Encryption Personal.
- Du kan finde oplysninger om udpakningsprocessen i Sådan pakker du underordnede installationsprogrammer ud fra Dell Data Security Master-installationsprogram.
- Du kan finde flere oplysninger om tilføjelse af parametre i CLI-afsnittet i Sådan installerer du Dell Encryption Enterprise.
Efter installation
- Højreklik på startmenuen i Windows, og klik herefter på Kør.

- I brugergrænsefladen Kør skal du skrive
regeditog tryk derefter på OK. Dette åbner registreringseditoren.
- I registreringseditoren skal du gå til
HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.
- Højreklik på mappen Kryptering, vælg Ny, og klik derefter på DWORD-værdi (32-bit).

- Navngiv DWORD-værdien
SM.
- Dobbeltklik
SM.
- I Værdidata skal du slette
0, udfylde feltet med1, og klik derefter på OK.
- Genstart enheden.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.