Come eseguire un ripristino general purpose key quando l'utente non è in grado di accedere offline

Summary: Questo articolo illustra la procedura da eseguire per eseguire il ripristino in seguito al rifiuto dell'accesso al sistema quando un utente non è in grado di accedere a un endpoint crittografato offline ma che può effettuare l'accesso quando è connesso alla rete. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Prodotti interessati:

  • Dell Encryption
  • Dell Data Protection | Encryption

Quando l'opzione Crittografa credenziali Windows è abilitata, le credenziali della cache windows vengono crittografate da Dell Encryption (in precedenza Dell Data Protection | (crittografia). Se non è possibile caricare la General Purpose Key (GPK), le credenziali della cache non sono accessibili, pertanto un utente che tenta di effettuare l'accesso mentre non è in modalità offline non è in grado di effettuare l'accesso.

Quando si verifica questa situazione, nei file di registro shield viene visualizzato il seguente messaggio di errore:

GPK - Failure while unsealing data [error = 0xd]
GPK - Unseal failure
Nota: Per ulteriori informazioni sull'individuazione dei file di registro, consultare Directory dei file di registro per Dell Encryption Enterprise e Dell Data Security Server (in inglese).

Cause

Non applicabile

Resolution

Eseguire un ripristino GPK:

  1. Scaricare la chiave di ripristino GPK dalla Console server.
  2. Eseguire il comando recovery exe per recuperare LSARecovery.exe.
  3. Run LSARecovery.exe -p password -gpk in un prompt dei comandi con privilegi di amministratore.
  4. Copiare il GPKRCVR.txt nella radice dell'unità disco rigido del computer e riavviare il sistema.
Nota: La disabilitazione delle credenziali Windows non risolve il problema poiché non è disponibile alcuna chiave per decrittografare le credenziali della cache.

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Affected Products

Dell Encryption
Article Properties
Article Number: 000124740
Article Type: Solution
Last Modified: 06 Dec 2023
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.