사용자가 오프라인에서 로그인할 수 없는 경우 범용 키 복구를 수행하는 방법

Summary: 이 문서에서는 사용자가 오프라인 상태이지만 네트워크에 연결되어 있을 때 로그인할 수 있는 암호화된 엔드포인트에 로그인할 수 없는 경우 시스템 액세스 거부를 복구하기 위해 수행할 단계를 보여 줍니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

영향을 받는 제품:

  • Dell Encryption
  • Dell Data Protection | Encryption

Windows 자격 증명 암호화가 활성화된 경우 Dell Encryption(이전 Dell Data Protection | )에서 Windows 캐시 자격 증명이 암호화됩니다. 암호화). GPK(General Purpose Key)를 로드하지 못한 경우 캐시 자격 증명에 액세스할 수 없으므로 오프라인 상태에서 로그인을 시도하는 사용자가 로그인할 수 없습니다.

이 경우 실드 로그 파일에서 다음 오류 메시지가 표시됩니다.

GPK - Failure while unsealing data [error = 0xd]
GPK - Unseal failure
참고: 로그 파일 찾기에 대한 자세한 내용은 Dell Encryption Enterprise 및 Dell Data Security Server의 로그 파일 디렉토리를 참조하십시오.

Cause

해당 사항 없음

Resolution

GPK 복구 수행:

  1. 서버 콘솔에서 GPK 복구 키를 다운로드합니다.
  2. 복구 exe를 실행하여 검색 LSARecovery.exe으로 이동합니다.
  3. 영향을 받는 시스템에서 LSARecovery.exe -p password -gpk 관리자 명령 프롬프트에 있습니다.
  4. 다음을 복사합니다. GPKRCVR.txt 파일을 컴퓨터의 하드 디스크 드라이브의 루트에 연결하고 재부팅합니다.
참고: Windows 자격 증명을 비활성화해도 캐시 자격 증명을 해독하는 데 사용할 수 있는 키가 없기 때문에 이 문제가 해결되지 않습니다.

지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.

Affected Products

Dell Encryption
Article Properties
Article Number: 000124740
Article Type: Solution
Last Modified: 06 Dec 2023
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.