Durchführen einer Allgemeinen Schlüsselwiederherstellung, wenn der Benutzer sich nicht offline anmelden kann

Summary: In diesem Artikel werden die erforderlichen Wiederherstellungsschritte nach einer Ablehnung des Systemzugriffs beschrieben, wenn NutzerInnen nicht bei einem verschlüsselten Endpunkt anmelden können, wenn er offline ist, sich aber anmelden können, wenn eine Netzwerkverbindung besteht. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Betroffene Produkte:

  • Dell Encryption
  • Dell Data Protection | Encryption

Wenn Windows-Anmeldeinformationen verschlüsseln aktiviert ist, werden die Windows-Cache-Anmeldeinformationen durch Dell Encryption verschlüsselt (ehemals Dell Data Protection | Verschlüsselung). Wenn der Allgemeine Schlüssel (GPK) nicht geladen werden kann, sind die Cache-Anmeldeinformationen nicht zugänglich, sodass sich ein Benutzer, der versucht, sich anzumelden, während er offline ist, nicht anmelden kann.

Die folgende Fehlermeldung wird in den Shield-Protokolldateien gefunden, wenn diese Situation auftritt:

GPK - Failure while unsealing data [error = 0xd]
GPK - Unseal failure
Hinweis: Weitere Informationen zum Auffinden von Protokolldateien finden Sie unter Protokolldateiverzeichnisse für Dell Encryption Enterprise und Dell Data Security Server.

Cause

Nicht zutreffend

Resolution

Führen Sie eine GPK-Wiederherstellung durch:

  1. Laden Sie den GPK-Wiederherstellungsschlüssel von der Serverkonsole herunter.
  2. Führen Sie recovery exe aus, um LSARecovery.exebereitzustellen.
  3. Führen Sie LSARecovery.exe -p password -gpk in einer administrativen Eingabeaufforderung.
  4. Kopieren Sie die GPKRCVR.txt im Stammverzeichnis des Festplattenlaufwerks des Computers zu speichern und neu zu starten.
Hinweis: Durch das Deaktivieren von Windows Anmeldeinformationen wird dieses Problem nicht behoben, da kein Schlüssel zum Entschlüsseln der Cache-Anmeldeinformationen verfügbar ist.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Affected Products

Dell Encryption
Article Properties
Article Number: 000124740
Article Type: Solution
Last Modified: 06 Dec 2023
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.