Dell Encryption Enterprise Self-Encrypting Drive Manager ja Dell Full Disk Encryption Yleiset palautustilanteet
Summary: Artikkeli sisältää ohjeet Dell Encryption Enterprise Self-Encrypting Drive Managerin ja Dell Full Disk Encryptionin yleisiin palautustilanteisiin.
Instructions
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise Self-Encrypting Drive Manager
- Dell Full Disk Encryption
Versiot, joita asia koskee:
- 8. X ja uudemmat
Käyttöjärjestelmät, joita asia koskee:
- Windows
Sisällysluettelo:
Kun käynnistystä edeltävä todennus (PBA) on palautettava, järjestelmänvalvoja voi suorittaa PBA-etäkomentoja tai poistaa PBA:n käytöstä. Järjestelmänvalvoja voi myös suorittaa vianmäärityksen. Katso lisätietoja valitsemalla vastaava aihe.
PBA-etäkomennot
PBA Device Controlin avulla järjestelmänvalvojat voivat lähettää komentoja päätepisteen PBA-ympäristöön suojauspalvelimen kautta tehtävien etäsuorittamista varten. Tällaisia tehtäviä ovat päätepisteen lukitseminen ja lukituksen avaaminen, PBA:n ohittaminen ja päätepisteen pyyhkiminen.
Käynnistystä edeltävän todennuksen laitehallinnan asetusten käyttäminen:
- Avaa Dell Data Security -hallintakonsoli selaimessa osoitteessa https://servername.company.com:8443/webui.
Huomautus:
- Esimerkkiosoite servername.company.com voi olla eri kuin ympäristösi DNS-palvelin.
- Portti 8443 voi olla eri kuin ympäristösi etähallintakonsolin portti.
- Lisätietoja etähallintakonsolin avaamisesta on artikkelissa Dell Data Security- / Dell Data Protection Server -hallintakonsolin avaaminen.
- Kirjaudu Dell Data Security -hallintakonsoliin.
Huomautus:- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
superadminsalasanallachangeit. - Dell Technologies suosittelee oletusasetusten muuttamista.
superadminsalasana.
- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
- Valitse vasemmanpuoleisesta valikkoruudusta Populaatiot ja sitten Päätepisteet.

- Päätepisteen Details & Actions -välilehdessä on PBA Device Control -alue, jossa päätepisteeseen voidaan lähettää tiettyjä komentoja:

Komennot ovat:- Lukitus – Poistaa käytöstä kirjautumiset määritetyssä päätepistetietokoneessa. Tämä lukitsee päätepistetietokoneen.
- Avaa lukitus - Ottaa kirjautumiset uudelleen käyttöön. Tämä avaa päätepistetietokoneen lukituksen.
- Poista käyttäjät – Poistaa kaikki käyttäjät PBA:sta.
- Ohita kirjautuminen – Avaa lukitun päätepistetietokoneen lukituksen (tällä komennolla voi sallia PBA:n kertaluonteisen ohituksen). Tämän komennon käyttäminen ei ota kirjautumisia uudelleen käyttöön.
- Pyyhintäkomento – Tätä komentoa voidaan käyttää hätätilanteissa päätepistetietokoneen automaattiseen pyyhkimiseen, jolloin tietoja ei voi palauttaa pysyvästi. Kaikki tiedot, mukaan lukien käyttöjärjestelmä, menetetään. Pyyhinnän jälkeen laite näyttää seuraavan tai vastaavan viestin käynnistyksen yhteydessä.

Poista PBA käytöstä
ThePBA todentaa itsesalaavien asemien (SED) ja Full Disk Encryption (FDE) -käyttöoikeuksien ennen käyttöjärjestelmän käynnistämistä. Järjestelmänvalvoja joutuu ajoittain hakemaan tietoja jostakin näistä salatuista asemista. Tämä voi johtua useista syistä, mukaan lukien muun muassa vioittunut käyttöjärjestelmä tai levyvika.
Jos päätepiste pystyy yhä käynnistämään käyttöjärjestelmän, PBA voidaan poistaa ja levyn salaus purkaa käytännön avulla. Jos päätepiste ei pysty käynnistämään käyttöjärjestelmää loppuun, PBA on poistettava käytöstä palautusapuohjelmalla , jotta levyn salaus puretaan ja tietoja käytetään. Katso lisätietoja valitsemalla asianmukainen tapa.
Käytäntö
PBA:n ja käytännön salauksen poistaminen käytöstä vaihtelee sen mukaan, onko Dell Encryption Enterprise Self-Encrypting Drive Manager vai Dell Full Disk Encryption asennettu. Katso lisätietoja valitsemalla asianmukainen tuote.
Dell Encryption Enterprise Self-Encrypting Drive Manager
Dell Encryption Enterprise Self-Encrypting Drive Managerin poistaminen käytöstä käytännön mukaan:
- Avaa Dell Data Security -hallintakonsoli selaimessa osoitteessa https://servername.company.com:8443/webui.
Huomautus:
- Esimerkkiosoite servername.company.com voi olla eri kuin ympäristösi DNS-palvelin.
- Portti 8443 voi olla eri kuin ympäristösi etähallintakonsolin portti.
- Lisätietoja Remote Management Consolen avaamisesta on artikkelissa Dell Data Security Serverin hallintakonsolin avaaminen.
- Kirjaudu Dell Data Security -hallintakonsoliin.
Huomautus:- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
superadminsalasanallachangeit. - Dell Technologies suosittelee oletusasetusten muuttamista.
superadminsalasana.
- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
- Valitse vasemmanpuoleisesta valikkoruudusta Populaatiot ja sitten Päätepisteet.

- Valitse oikeanpuoleisessa ruudussa päätepiste luettelosta.

- Valitse Security Policies -välilehdessä Self-Encrypting Drive (SED).

- Poista itsesalaava asema (SED) käytöstä. Tämä poistaa PBA:n käytöstä ja purkaa levyn salauksen kokonaan vain tämän päätepisteen osalta.
Huomautus: Lisätietoja on artikkelissa Käytäntöpäivitysten tarkistaminen Dell Data Security- / Dell Data Protection -ohjelmistossa (englanninkielinen). - Valitse oikeasta yläkulmasta Tallenna.

- Vahvista käytäntö.
Huomautus: Lisätietoja on artikkelissa Dell Data Security- / Dell Data Protection -palvelinten käytäntöjen vahvistaminen.
- Tarkista käytäntöpäivitykset päätepisteessä.
Huomautus: Lisätietoja on artikkelissa Käytäntöpäivitysten tarkistaminen Dell Data Security- / Dell Data Protection -ohjelmistossa (englanninkielinen). - Vahvista, että käytännöt on vastaanotettu. PBA ja salaus on poistettu käytöstä, ja levy on täysin käytettävissä.
Dell Full Disk Encryption
Dell Full Disk Encryption poistetaan käytöstä käytännön avulla seuraavasti:
- Avaa Dell Data Security -hallintakonsoli selaimessa osoitteessa https://servername.company.com:8443/webui.
Huomautus:
- Esimerkkiosoite servername.company.com voi olla eri kuin ympäristösi DNS-palvelin.
- Portti 8443 voi olla eri kuin ympäristösi etähallintakonsolin portti.
- Lisätietoja Remote Management Consolen avaamisesta on artikkelissa Dell Data Security- / Dell Data Protection Encryption Remote Management Consolen avaaminen.
- Kirjaudu Dell Data Security -hallintakonsoliin.
Huomautus:- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
superadminsalasanallachangeit. - Dell Technologies suosittelee oletusasetusten muuttamista.
superadminsalasana.
- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
- Valitse vasemmanpuoleisesta valikkoruudusta Populaatiot ja sitten Päätepisteet.

- Valitse oikeanpuoleisessa ruudussa päätepiste luettelosta.

- Valitse Security Policies -välilehdessä Full Disk Encryption (FDE).

- Poista Full Disk Encryption (FDE) käytöstä. Tämä poistaa PBA:n käytöstä ja purkaa levyn salauksen kokonaan vain tämän päätepisteen osalta.

- Valitse oikeasta yläkulmasta Tallenna.

- Vahvista käytäntö.
Huomautus: Lisätietoja on artikkelissa Dell Data Security- / Dell Data Protection -palvelinten käytäntöjen vahvistaminen.
- Tarkista käytäntöpäivitykset päätepisteessä.
Huomautus: Lisätietoja on artikkelissa Käytäntöpäivitysten tarkistaminen Dell Data Security- / Dell Data Protection -ohjelmistossa (englanninkielinen). - Vahvista, että käytännöt on vastaanotettu. PBA ja salaus on poistettu käytöstä, ja levy on täysin käytettävissä.
Palautusapuohjelma
Voit poistaa käynnistystä edeltävän todennuksen käytöstä palautusapuohjelmassa seuraavasti:
- Avaa Dell Data Security -hallintakonsoli selaimessa osoitteessa https://servername.company.com:8443/webui.
Huomautus:
- Esimerkkiosoite servername.company.com voi olla eri kuin ympäristösi DNS-palvelin.
- Portti 8443 voi olla eri kuin ympäristösi etähallintakonsolin portti.
- Lisätietoja Remote Management Consolen avaamisesta on artikkelissa Dell Data Security Serverin hallintakonsolin avaaminen.
- Kirjaudu Dell Data Security -hallintakonsoliin.
Huomautus:- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
superadminsalasanallachangeit. - Dell Technologies suosittelee oletusasetusten muuttamista.
superadminsalasana.
- Oletusarvoiset järjestelmänvalvojan tunnistetiedot ovat käyttäjänimi
- Valitse vasemmanpuoleisesta valikkoruudusta Hallinta ja sitten Palauta tiedot.

- Valitse oikeanpuoleisesta valikkoruudusta PBA-välilehti .

- Kirjoita päätepisteen täydellinen isäntänimi ja valitse Search.
- Valitse PBA-pudotusvalikosta viimeisin merkintä ja lataa palautustiedosto valitsemalla Luo palautustiedosto .
- Kopioi palautustiedosto USB-tallennusvälineelle.
- Sammuta päätepiste
- Aseta Dell Encryption WinPE -palautus-CD-levy tai USB-käynnistyslevy.
Huomautus:
- Lisätietoja on artikkelissa Käynnistettävän WinPE USB:n luominen Dell Encryption Enterprise- / Dell Encryption Personal -ohjelmistolle.
- Voi olla tarpeen muuttaa BIOSin käynnistysjärjestystä niin, että tietokone käynnistetään ensin USB- tai CD-levyltä, jotta tietokone voidaan käynnistää siirrettävältä tietovälineeltä. Jos kiintolevy on käynnistysjärjestyksessä ylempänä, laite jatkaa käynnistystä takaisin PBA-tilaan.
- Aseta tietokoneeseen USB-tietoväline, jossa palautus.dat tiedosto on. Jos asetit asemaan itsesalaavan aseman palautus-CD-levyn, valitse käynnistys CD-asemasta. Jos olet asettanut USB-käynnistystietovälineen, valitse käynnistys USB-tallennuslaitteesta.

- Kun Dell Encryption WinPE -palautusympäristö on latautunut, paina 1 ja paina sitten Enter-näppäintä.

- Valitse joko Itsesalaava asema tai Koko levyn salaus ja etsi sitten palautustiedosto napsauttamalla Selaa-painiketta (vaihe 7).

- Etsi palautustiedosto selaamalla, valitse se ja valitse sitten Avaa.

- Jos itsesalaava asema valittiin (vaihe 12), valitse aseman kertaluonteinen avaus tai Avaa aseman lukitus ja poista PBA.
Huomautus:- USB-tallennusvälineet asennetaan tavallisesti C:-aseman kirjaimella. Dell Encryption - WinPE Recovery Kit, joka on rakennettu WinPE: llä, käyttää oletusarvoisesti X: \-asemaa.
- Aina kun PBA aktivoidaan päätepisteessä, uusi avainmateriaali luodaan. Jos palautustiedosto ei poista PBA:ta käytöstä, se näyttää virheen. Näin voi käydä, jos käytössä oleva palautustiedosto ei ole ajan tasalla. Varmista, että jokaisen palautuksen uusin palautustiedosto on ladattu konsolista.
- Palautustyyppi-vaihtoehto on käytettävissä vain, jos itsesalaava asema on valittu (vaihe 12).
Vianmääritys
Järjestelmänvalvoja voi suorittaa PBA: n tai käyttäjän sisäänkirjautumisen vianmäärityksen. Katso lisätietoja valitsemalla asianmukainen aihe.
Käynnistystä edeltävä todennus
PBA:n voi tehdä vianmäärityksen valikoiden kuvakkeiden ja tietojen avulla.
Verkkotiedot
Verkkotiedot-valikkoasetusta käytetään minkä tahansa verkkoyhteyden vahvistamiseen.

Se suorittaa kaapeliyhteyden perustestin ja palauttaa kaapeliliitännän kuvakkeen, jos se onnistuu.

Palvelimen synkronointi
Server Synchronization -valikon asetusta käytetään suojauspalvelimen polun tarkistamiseen. Tämä on hyödyllistä, jos palvelinyhteyskuvakkeen läpi on punainen viiva.

Tämä käynnistää myös DHCP-prosessin uudelleen ja tarkistaa, onko odottavia komentoja (ei käytäntömuutoksia), kuten lukituksen avaaminen, etätyhjennys, Ota käyttöön tai Poista käytöstä käyttäjiä.

Jos palvelimen synkronointi onnistuu, Server Sync -kuvake näkyy ilman punaista viivaa verkkokaapelikuvakkeen vieressä.

Käynnistystä edeltävien todennuslokien kerääminen
PBA-lokit kerätään eri tavalla sen mukaan, onko BIOS-tila UEFI vai Legacy. Lisätietoja on artikkelissa Käynnistystä edeltävän todennusympäristön Dell Data Security- / Dell Data Protection -lokien kerääminen.
Sisäänkirjautuminen
Salasanat voivat usein unohtua. Onneksi PBA: n välittämiseen on useita tapoja päästä tietokoneeseen. Lisätietoja on artikkeleissa Dell Encryption Self-Encrypting Drive Manager ja Dell Full Disk Encryption -palautusskenaariot unohtuneelle salasanalle.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.