Dell Encryption Enterprise Self-Encrypting Drive Manager og Dell Full Disk Encryption Almindelige gendannelsesscenarier
Summary: Denne artikel indeholder instruktioner til almindelige genoprettelsesscenarier i Dell Encryption Enterprise Self-Encrypting Drive Manager og Dell Full Disk Encryption.
Instructions
Berørte produkter:
- Dell Encryption Enterprise Self-Encrypting Drive Manager
- Dell Full Disk Encryption
Berørte versioner:
- v8. X og nyere
Påvirkede operativsystemer:
- Windows
Indholdsfortegnelse:
Når genoprettelse skal udføres for PBA-enheder (preboot-godkendelse), kan en administrator udføre Remote PBA-kommandoer eller Disable PBA. En administrator kan også udføre fejlfinding. Klik på den relevante emne for at få flere oplysninger.
Eksterne PBA-kommandoer
PBA-enhedskontrol giver administratorer mulighed for at sende kommandoer til PBA-miljøet på slutpunktet via sikkerhedsserveren for at udføre opgaver eksternt. Disse opgaver omfatter låsning og oplåsning af slutpunktet, omgåelse af PBA og sletning af slutpunktet.
Sådan får du adgang til indstillingerne for Pre-boot Authentication Device Control:
- I en webbrowser skal du gå til Dell Data Security-administrationskonsollen på https://servername.company.com:8443/webui.
Bemærk:
- Eksemplet, servernavn.virksomhed.com, kan afvige fra serverens DNS i dit miljø.
- Porten, 8443, kan være forskellig fra RMC-porten i dit miljø.
- Du kan finde flere oplysninger om, hvordan du får adgang til fjernadministrationskonsollen, i Sådan får du adgang til Dell Data Security/Dell Data Protection Server Administration Console.
- Log på Dell Data Security-administrationskonsollen.
Bemærk:- Standardadministratoroplysningerne er brugernavnet på
superadminmed adgangskodenchangeit. - Dell Technologies anbefaler, at du ændrer standardindstillingen
superadminkodeord.
- Standardadministratoroplysningerne er brugernavnet på
- I venstre menurude skal du klikke på Populationer og derefter på Slutpunkter.

- På fanen Detaljer og handlinger i slutpunktet findes området PBA-enhedskontrol, hvor specifikke kommandoer kan sendes til slutpunktet:

Kommandoerne er:- Lås – Deaktiverer logon på den angivne slutpunktscomputer. Dette låser slutpunktscomputeren.
- Lås op – Genaktiverer logins. Dette låser slutpunktscomputeren op.
- Fjern brugere – Fjerner alle brugere fra PBA'en.
- Omgå login – Låser en låst slutpunktscomputer op (denne kommando kan bruges til at tillade en engangsomgåelse af PBA). Brug af denne kommando genaktiverer ikke login.
- Slettekommando – Denne kommando kan bruges i nødsituationer til automatisk at slette slutpunktscomputeren, så data forbliver permanent uoprettelige. Alle data, herunder operativsystemet, går tabt. Efter en sletning viser maskinen følgende eller lignende meddelelse ved opstart.

Deaktiver PBA
ThePBA godkender adgangen til selvkrypterende drev (SED) og fuld diskkryptering (FDE) før opstart af operativsystemet. Fra tid til anden står en administrator over for at hente data fra et af disse krypterede drev. Dette kan ske af forskellige årsager, herunder, men ikke begrænset til, et beskadiget operativsystem eller diskfejl.
Hvis slutpunktet stadig kan fuldføre en opstart i operativsystemet, er det muligt at fjerne PBA og dekryptere disken efter politik. Hvis slutpunktet ikke kan fuldføre en start af operativsystemet, skal PBA deaktiveres ved hjælp af genoprettelsesværktøjet for at dekryptere disken og få adgang til dataene. Klik på den relevante metode for at få flere oplysninger.
Politik
Processen til deaktivering af PBA og kryptering efter politik varierer, afhængigt af om Dell Encryption Enterprise Self-Encrypting Drive Manager eller Dell Full Disk Encryption er installeret. Klik på det relevante produkt for at få flere oplysninger.
Dell Encryption Enterprise Self-Encrypting Drive Manager
Sådan deaktiverer du Dell Encryption Enterprise Self-Encrypting Drive Manager efter politik:
- I en webbrowser skal du gå til Dell Data Security-administrationskonsollen på https://servername.company.com:8443/webui.
Bemærk:
- Eksemplet, servernavn.virksomhed.com, kan afvige fra serverens DNS i dit miljø.
- Porten, 8443, kan være forskellig fra RMC-porten i dit miljø.
- Du kan finde flere oplysninger om, hvordan du får adgang til fjernadministrationskonsollen, i Sådan får du adgang til Dell Data Security Server Administration Console.
- Log på Dell Data Security-administrationskonsollen.
Bemærk:- Standardadministratoroplysningerne er brugernavnet på
superadminmed adgangskodenchangeit. - Dell Technologies anbefaler, at du ændrer standardindstillingen
superadminkodeord.
- Standardadministratoroplysningerne er brugernavnet på
- I venstre menurude skal du klikke på Populationer og derefter på Slutpunkter.

- Vælg slutpunktet på listen i højre rude.

- Fra fanen Sikkerhedspolitikker skal du klikke på Selvkrypterende drev (SED).

- Sluk for det selvkrypterende drev (SED). Dette deaktiverer PBA og dekrypterer kun disken fuldstændigt for dette slutpunkt.
Bemærk: Du kan finde flere oplysninger i Sådan kontrollerer du, om der er politikopdateringer til Dell Data Security / Dell Data Protection. - Klik på Gem øverst til højre.

- Udfør politikken.
Bemærk: Du kan finde flere oplysninger i Sådan forpligter du politikker for Dell Data Security- / Dell Data Protection-servere.
- Fra slutpunktet skal du søge efter politikopdateringer.
Bemærk: Du kan finde flere oplysninger i Sådan kontrollerer du, om der er politikopdateringer til Dell Data Security / Dell Data Protection. - Bekræft, at politikkerne er modtaget. PBA og kryptering er deaktiveret, og disken er fuldt tilgængelig.
Dell Full Disk Encryption
Sådan deaktiverer du Dell Full Disk Encryption by Policy:
- I en webbrowser skal du gå til Dell Data Security-administrationskonsollen på https://servername.company.com:8443/webui.
Bemærk:
- Eksemplet, servernavn.virksomhed.com, kan afvige fra serverens DNS i dit miljø.
- Porten, 8443, kan være forskellig fra RMC-porten i dit miljø.
- Du kan finde flere oplysninger om, hvordan du får adgang til fjernadministrationskonsollen, i Sådan får du adgang til Dell Data Security/Dell Data Protection Encryption Remote Management Console.
- Log på Dell Data Security-administrationskonsollen.
Bemærk:- Standardadministratoroplysningerne er brugernavnet på
superadminmed adgangskodenchangeit. - Dell Technologies anbefaler, at du ændrer standardindstillingen
superadminkodeord.
- Standardadministratoroplysningerne er brugernavnet på
- I venstre menurude skal du klikke på Populationer og derefter på Slutpunkter.

- Vælg slutpunktet på listen i højre rude.

- På fanen Sikkerhedspolitikker skal du klikke på Fuld diskkryptering (FDE).

- Slå fuld diskkryptering (FDE) fra. Dette deaktiverer PBA og dekrypterer kun disken fuldstændigt for dette slutpunkt.

- Klik på Gem øverst til højre.

- Udfør politikken.
Bemærk: Du kan finde flere oplysninger i Sådan forpligter du politikker for Dell Data Security- / Dell Data Protection-servere.
- Fra slutpunktet skal du søge efter politikopdateringer.
Bemærk: Du kan finde flere oplysninger i Sådan kontrollerer du, om der er politikopdateringer til Dell Data Security / Dell Data Protection. - Bekræft, at politikkerne er modtaget. PBA og kryptering er deaktiveret, og disken er fuldt tilgængelig.
Genoprettelseshjælpeprogram
Sådan deaktiveres pre-boot-godkendelse ved hjælp af genoprettelsesværktøjet:
- I en webbrowser skal du gå til Dell Data Security-administrationskonsollen på https://servername.company.com:8443/webui.
Bemærk:
- Eksemplet, servernavn.virksomhed.com, kan afvige fra serverens DNS i dit miljø.
- Porten, 8443, kan være forskellig fra RMC-porten i dit miljø.
- Du kan finde flere oplysninger om, hvordan du får adgang til fjernadministrationskonsollen, i Sådan får du adgang til Dell Data Security Server Administration Console.
- Log på Dell Data Security-administrationskonsollen.
Bemærk:- Standardadministratoroplysningerne er brugernavnet på
superadminmed adgangskodenchangeit. - Dell Technologies anbefaler, at du ændrer standardindstillingen
superadminkodeord.
- Standardadministratoroplysningerne er brugernavnet på
- Klik på Administration i venstre menurude og derefter på Genopret data.

- Fra højre menurude skal du klikke på fanen PBA .

- Indtast det fulde værtsnavn for slutpunktet, og klik derefter på Søg.
- Vælg den seneste post i rullemenuen PBA, og klik på Opret gendannelsesfil for at downloade gendannelsesfilen.
- Kopier gendannelsesfilen til USB-mediet.
- Luk slutpunktet ned
- Indsæt Dell Encryption WinPE-genoprettelses-cd'en eller USB-mediet, der kan startes fra.
Bemærk:
- Du kan finde flere oplysninger i Sådan opretter du en WinPE USB, der kan startes fra, til Dell Encryption Enterprise / Dell Encryption Personal.
- Det kan være nødvendigt at ændre startrækkefølgen i systemets BIOS for at starte fra USB- eller cd-medier først for at starte fra flytbare medier. Hvis harddisken er højere i opstartsrækkefølgen, fortsætter maskinen med at starte op i PBA igen.
- Isæt det USB-medie, der indeholder genoprettelsesfilen .dat. Hvis du har indsat en selvkrypterende cd til drevgendannelse, skal du vælge at starte fra cd-drevet. Hvis du har indsat et USB-medie, der kan startes fra, skal du vælge at starte fra USB-lagerenhed.

- Når Dell Encryption WinPE-gendannelsesmiljøet er indlæst, skal du trykke på 1 og derefter trykke på Enter.

- Vælg enten Selvkrypterende drev eller Fuld diskkryptering, og klik derefter på knappen Gennemse for at søge efter gendannelsesfilen (trin 7).

- Find genoprettelsesfilen, markér den, og klik derefter på Åbn.

- Hvis det selvkrypterende drev blev valgt (trin 12), skal du vælge enten Engangsoplåsning af drevet eller Lås drevet op, og fjern PBA.
Bemærk:- USB-medie monteres typisk ved hjælp af drevbogstavet C:. Dell Encryption - WinPE Recovery Kit, der er bygget med WinPE, bruger som standard X:\-drevet.
- Hver gang PBA aktiveres på et slutpunkt, genereres et nyt nøglemateriale. Hvis gendannelsesfilen ikke deaktiverer PBA, vises der en fejl. Dette kan opstå, hvis den anvendte gendannelsesfil ikke er aktuel. Sørg for, at den nyeste genoprettelsesfil downloades fra konsollen for hver gendannelse.
- Indstillingen Genoprettelsestype er kun tilgængelig, hvis Selvkrypterende drev er valgt (trin 12).
Fejlfinding
En administrator kan fejlfinde PBA eller brugerlogon. Klik på det relevante emne for at få flere oplysninger.
Godkendelse før start
PBA kan fejlfindes ved hjælp af ikonerne og oplysningerne i menuerne.
Oplysninger om netværk
Menupunktet Netværksoplysninger bruges til at validere enhver form for netværksforbindelse.

Den udfører en grundlæggende kabelforbindelsestest og returnerer et kabeltilsluttet ikon, hvis det lykkes.

Serversynkronisering
Menupunktet Serversynkronisering bruges til at bekræfte stien til sikkerhedsserveren. Dette er nyttigt, hvis der er en rød linje i ikonet for serverforbindelse.

Dette genstarter også DHCP-processen og kontrollerer, om der er ventende kommandoer (ikke politikændringer) som f.eks. Lås op, Fjernsletning, Aktivér eller Deaktiver brugere.

Hvis serversynkroniseringen lykkes, vises ikonet Server Sync uden den røde linje ud for ikonet Netværkskabel.

Indsamling af godkendelseslogfiler før start
PBA-logfiler indsamles forskelligt, afhængigt af om BIOS-tilstanden er indstillet til UEFI eller Legacy. Du kan finde flere oplysninger i Sådan indsamler du logfiler til Dell Data Security/Dell Data Protection pre-boot-godkendelsesmiljøet.
Bruger login
Adgangskoder kan ofte glemmes. Heldigvis er der flere måder at passere PBA for at få adgang til en computer. Du kan finde flere oplysninger i Dell Encryption Self-Encrypting Drive Manager og Dell Full Disk Encryption Recovery Scenarios for Forgotten Password.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.