Dell Encryption reageert mogelijk niet meer bij een groot aantal geactiveerde gebruikers
Summary: Dell Encryption (voorheen Dell Data Protection | Versleuteling) reageert mogelijk niet meer wanneer een groot aantal gebruikers op één apparaat wordt geactiveerd. Deze niet-responsiviteit kan leiden tot een fout in het besturingssysteem (blauw scherm) op het apparaat. ...
Symptoms
Betreffende producten:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell Data Protection | Encryption
- Dell Data Protection | Personal Edition
Betreffende versies:
- v8.9.0 en ouder
Cause
Dell Encryption slaat geactiveerde gebruikersdata op in de credsys.vlt (gewoonlijk het kluisbestand genoemd), die is opgeslagen in C:\Windows\system32\te installeren. Dit bestand is een platte database met een beperkte grootte, waarin informatie wordt opgeslagen over de geactiveerde gebruiker, coderingssleutels voor dit apparaat, beleidssets voor de geactiveerde gebruikers en de bindingen voor welke sleutels correleren met welke gebruikers op het apparaat. Wanneer veel gebruikers op het apparaat activeren, kunnen de data in het bestand de limiet overschrijden van de geconfigureerde grootte voor de platte database, waardoor het corrupt raakt. Deze corruptie kan zich manifesteren als een falen in de CMGShield servicebestand en aangezien deze service is ingesteld als een systeemkritieke service, kan er een fout in het besturingssysteem optreden als deze service mislukt.
Dit probleem kan worden geïdentificeerd in het CMGShield.log-bestand , dat standaard is opgeslagen in de map ProgramData van: C:\ProgramData\Dell\Dell Data Protection\Encryption\te installeren. Als er fouten aanwezig zijn, geeft dit aan dat de kluis de maximale grootte overschrijdt (gegevens gegeneraliseerd omdat deze in het veld kunnen variëren):
Vault Error - Cluster index <NUMBER> exceeds maximum clusters (<NUMBER>) while validating (<NUMBER>) <POLICYFILENAME> Size=<NUMBER>
Resolution
Beheerders die dit probleem ondervinden, kunnen Uitvoeren WSDeactivate om op te lossen op een eindpunt dat in deze status komt. WSDeactivate kan indien nodig worden verkregen van Dell Support, omdat deze applicatie niet extern wordt gepubliceerd, omdat er wel data verloren gaan als het apparaat de server niet kan bereiken.
WSDeactivate Kan worden gebruikt om problemen met een versleutelde computer op te lossen. Het hulpprogramma wijzigt de naam van het kluisbestand (credsys.vlt) en voegt een datum en tijdstempel toe aan het einde van de bestandsnaam na een prompt om opnieuw op te starten. Dit proces vereist dat alle eerder geactiveerde gebruikers bij de volgende aanmelding opnieuw op dit apparaat worden geactiveerd.
Dit probleem is opgelost in Dell Encryption v8.9.1 en later. Dit is opgelost door het maximum aantal geactiveerde gebruikers standaard te beperken tot 25 en door de berekeningen voor de grootte en controlesommen van de activeringsdata in de kluis aan te passen. Zodra de 26e gebruiker is geactiveerd, komt de gebruiker die zich het langst niet heeft aangemeld uit de kluis.
Deze waarde kan naar wens worden gewijzigd door de registersleutel aan te passen:
- Maak een back-up van het register voordat u verder gaat, raadpleeg Back-ups maken van het register en het register herstellen in Windows
.
- Het bewerken van het register kan ertoe leiden dat de computer niet meer reageert bij de volgende keer opnieuw opstarten.
- Neem contact op met de telefoonnummers van Dell Data Security International Support voor hulp als u zich zorgen maakt over het uitvoeren van deze stap.
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption DWORD: MaxActivatedUsers Value: <IntegerHere>
De gedefinieerde waarde is beperkt tot minimaal vijf gebruikers en maximaal 50.
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.