Dell Encryption, Yüksek Sayıda Etkinleştirilmiş Kullanıcı Olduğunda Tepki Vermeyi Bırakabilir
Summary: Dell Encryption'da (eski adıyla Dell Data Protection | Encryption), tek bir aygıtta yüksek sayıda kullanıcı etkinleştirildiğinde tepki vermeyi bırakabilir. Bu tepkisizlik, aygıttaki işletim sisteminin hata vermesine (Mavi Ekran hatası) neden olabilir. ...
Symptoms
Etkilenen Ürünler:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell Data Protection | Encryption
- Dell Data Protection | Personal Edition
Etkilenen Sürümler:
- v8.9.0 ve Öncesi
Cause
Dell Encryption, etkinleştirilen kullanıcı verilerini credsys.vlt dosyasında (genellikle kasa dosyası olarak adlandırılır) depolar ve bu dosya da içinde depolanır C:\Windows\system32\. Bu dosya; etkinleştirilmiş kullanıcı, bu aygıta yönelik şifreleme anahtarları, etkinleştirilmiş kullanıcılar için politika kümeleri ve aygıtta hangi anahtarların hangi kullanıcılarla ilişkilendirileceğine dair bağlantılar hakkında bilgiler saklayan sınırlı boyutlu bir düz dosya veritabanıdır. Aygıtta çok sayıda kullanıcı etkin olduğunda dosyadaki veriler düz dosya veritabanı için yapılandırılmış boyut sınırını aşabilir ve bu durum bozulmaya neden olur. Bu bozulma, bir başarısızlık olarak ortaya çıkabilir. CMGShield ve bu hizmet bir sistem Kritik hizmeti olarak ayarlandığından, bu hizmet başarısız olursa bir İşletim Sistemi arızası yaşanabilir.
Bu sorun, şu yoldaki ProgramData dizininde varsayılan olarak saklanan CMGShield.log dosyasında tanımlanabilir: C:\ProgramData\Dell\Dell Data Protection\Encryption\. Hatalar olması, kasanın maksimum boyutunu aştığı anlamına gelir (Veriler alanda değişiklik gösterebileceğinden genelleştirilmiştir):
Vault Error - Cluster index <NUMBER> exceeds maximum clusters (<NUMBER>) while validating (<NUMBER>) <POLICYFILENAME> Size=<NUMBER>
Resolution
Bu sorunla karşılaşan yöneticiler şunları yapabilir: WSDeactivate Bu duruma giren bir uç noktada çözümlemek için. WSDeactivate Aygıtın sunucuya ulaşamaması durumunda veri kaybına yol açacağından, bu uygulama harici olarak yayımlanmadığı için gerekirse Dell Desteği'nden edinilebilir.
WSDeactivate şifrelenmiş bir bilgisayarda sorun gidermek için kullanılabilir. Bu yardımcı program, yeniden başlatma isteminden sonra kasa dosyayı (credsys.vlt) yeniden adlandırır ve dosya adının sonuna tarih ve zaman damgası ekler. Bu süreç, daha önce etkinleştirilmiş tüm kullanıcıların bir sonraki oturum açma sırasında bu aygıtta yeniden etkinleştirilmesini gerektirir.
Bu sorun, Dell Encryption v8.9.1 ve üzeri sürümlerde çözülmüştür. Bu sorun, maksimum etkinleştirilmiş kullanıcı sayısının varsayılan olarak 25'e sınırlandırılmasıyla ve kasa içindeki etkinleştirme verilerinin boyut ve sağlama toplamları için hesaplamaların değiştirilmesiyle çözülmüştür. 26. kullanıcı etkinleştirildiğinde en uzun süre oturum açmamış kullanıcı kasadan kaldırılır.
Bu değer, kayıt defteri anahtarı değiştirilerek istendiği zaman değiştirilebilir:
- Devam etmeden önce Kayıt Defterini yedekleyin; How to Back Up and Restore the Registry in Windows (Windows'da Kayıt Defterini Yedekleme ve Geri Yükleme)
adlı sayfaya başvurun.
- Kayıt Defterini düzenlemek, bilgisayarın bir sonraki yeniden başlatmada yanıt vermemesine neden olabilir.
- Bu adımı gerçekleştirme konusunda endişeleriniz varsa yardım için Dell Data Security Uluslararası Destek Telefon Numaraları ile iletişime geçin.
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption DWORD: MaxActivatedUsers Value: <IntegerHere>
Tanımlanan Değer, minimum 5 ve maksimum 50 kullanıcı ile sınırlıdır.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.