Como executar uma recuperação de chave de uso geral quando o usuário não consegue fazer log-in off-line

Summary: Este artigo mostra as etapas a serem executadas para recuperar da negação de acesso ao sistema quando um usuário não consegue fazer login em um endpoint criptografado que está off-line, mas consegue fazer login quando conectado à rede. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Produtos afetados:

  • Dell Encryption
  • Dell Data Protection | Encryption

Quando Criptografar credenciais do Windows estiver ativada, as credenciais do cache do Windows serão criptografadas pelo Dell Encryption (antigo Dell Data Protection | Criptografia). Se houver uma falha ao carregar a GPK (General Purpose Key, chave de uso geral), as credenciais do cache não serão acessíveis para que um usuário que tente fazer log-in enquanto estiver off-line não possa fazer log-in.

A seguinte mensagem de erro é encontrada nos arquivos de log do Shield quando essa situação ocorre:

GPK - Failure while unsealing data [error = 0xd]
GPK - Unseal failure
Nota: Para obter mais informações sobre como localizar arquivos de log, consulte Diretórios de arquivos de log para Dell Encryption Enterprise e Dell Data Security Servers.

Cause

Não aplicável

Resolution

Realize uma recuperação de GPK:

  1. Faça download da chave de recuperação de GPK do Console do servidor.
  2. Execute o exe de recuperação para recuperar LSARecovery.exe.
  3. Executar LSARecovery.exe -p password -gpk em um prompt de comando administrativo.
  4. Copie o GPKRCVR.txt arquivo na raiz da unidade de disco rígido do computador e reinicializar.
Nota: A desativação das credenciais do Windows não resolve esse problema porque nenhuma chave está disponível para descriptografar as credenciais de cache.

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Affected Products

Dell Encryption
Article Properties
Article Number: 000124740
Article Type: Solution
Last Modified: 06 Dec 2023
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.