Як запобігти зовнішньому доступу до Dell Data Protection External Media Edition
Summary: При використанні зовнішніх носіїв поза інфраструктурою компанії можна заборонити доступ до зашифрованих даних за допомогою Dell Encryption External Media (раніше Dell Data Protection | Зовнішнє медіа-видання). ...
Instructions
Продукти, на які впливають:
- Зовнішні носії Dell Encryption
- Dell Encryption Enterprise Shield
- Захист даних Dell | Зовнішнє медіа-видання
- Захист даних Dell | Корпоративне видання Shield
Впливає на такі версії:
- v8.5 і пізніші версії
Операційні системи, яких це стосується:
- Вікна
За замовчуванням Dell Encryption і Dell Encryption External Media дозволяють будь-якому користувачеві з паролем отримати доступ до захищених носіїв. Перед створенням носія середовища можуть перешкоджати зовнішньому доступу, змінюючи реєстр на внутрішній кінцевій точці за допомогою Dell Encryption External Media Edition.
- Створіть резервну копію реєстру, перш ніж продовжити, перегляньте статтю Як створити резервну копію та відновити реєстр у Windows
.
- Редагування реєстру може призвести до того, що комп'ютер перестане відповідати під час наступного перезавантаження.
- Зв'яжіться з міжнародною службою підтримки Dell Data Security за допомогою, якщо у вас виникли сумніви щодо виконання цього кроку.
Щоб запобігти зовнішньому доступу:
- У реєстрі перейдіть до:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CmgShield - Створіть файл
dwordпід назвою EnterpriseUsage. - Встановіть значення EnterpriseUsage на 1.
- Перезавантажте комп'ютер.
- Під час перезавантаження вставте потрібний носій, щоб увімкнути цю функцію.
Зовнішній користувацький досвід:
- Захищені носії, обмежені за допомогою цього методу, на комп'ютері без Dell Encryption External Media не можуть розблокувати дані, доступ до яких здійснюється через EMS Explorer або якщо встановлено службу EMS. Вибір будь-якого з цих параметрів призводить до помилки, через яку на цьому апараті неможливо отримати доступ до зашифрованих даних.
- Захищені носії, обмежені за допомогою цього методу, на комп'ютері з Dell Encryption External Media не запитують у зовнішніх користувачів пароль і запобігають доступу до будь-яких даних.
Щоб повторно ввімкнути зовнішній доступ:
- У реєстрі перейдіть до:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CmgShield - Встановіть значення EnterpriseUsage на 0 або видаліть цей запис реєстру.
- Перезавантажте комп'ютер.
- Під час перезавантаження вставте потрібний носій, щоб вимкнути цю функцію.
Щоб запобігти використанню EMS Explorer або служби Dell EMS на пристроях, на яких не встановлено шифрування Dell.
- У розділі керування сервером керування безпекою Dell змініть політику зашифрованих даних EMS Access на незахищеному пристрої.
- Це можна знайти, натиснувши Populations>Enterprise (або User Group, або User)>Removable Media Encryption> Windows Media Show>Advanced Settingss > set the set the policy EMS Access Encrypted Data on un-Shielded Device to Block.
- Збережіть цю зміну політики, а потім зробіть коміт. Щоб дізнатися більше про внесення змін до правил, перейдіть за посиланням:
Як зафіксувати політики для Dell Data Security \ Сервери захисту даних Dell
Ця політика забороняє лише пристроям, на яких не встановлено Dell Encryption або Dell Encryption External Media. Це не перешкоджає доступу до пристроїв, на яких інстальовано ці продукти, але підключено до іншого середовища Dell Encryption.
Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.