ユーザーがオフラインでログインできない場合に汎用キーリカバリーを実行する方法
Summary: この記事では、オフラインの暗号化されたエンドポイントにはログインできないにもかかわらず、ネットワークに接続されているときにはログインできる場合に、システム アクセス拒否からリカバリーするための実行手順について説明します。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
対象製品:
- Dell Encryption
- Dell Data Protection | Encryption
Windows 資格情報の暗号化 が有効になっている場合、Windows キャッシュ資格情報は Dell Encryption によって暗号化されます(旧 Dell Data Protection |暗号化)。汎用キー(GPK)のロードに失敗した場合、キャッシュ認証情報にアクセスできないため、オフライン時にログインを試みるユーザーはログインできません。
この状況が発生すると、Shieldのログ ファイルに次のエラー メッセージが記録されます。
GPK - Failure while unsealing data [error = 0xd] GPK - Unseal failure
注:ログ ファイルの検索の詳細については、「 Dell Encryption Enterprise および Dell Data Security Servers のログ ファイル ディレクトリ 」を参照してください。
Cause
-
Resolution
以下の手順で、GPKリカバリーを実行します。
- サーバー コンソールからGPKリカバリー キーをダウンロードします。
- 回復exeを実行して取得します
LSARecovery.exeに戻ります。 - 実行
LSARecovery.exe -p password -gpk管理コマンド プロンプトに表示されます。 - をコピーします。
GPKRCVR.txtファイルをコンピューターのハード ディスク ドライブのルートに接続し、再起動します。
注:キャッシュ認証情報を復号化できるキーがないため、Windows認証情報を無効にしてもこの問題は解決しません。
サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。
Affected Products
Dell EncryptionArticle Properties
Article Number: 000124740
Article Type: Solution
Last Modified: 06 Dec 2023
Version: 8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.