Es posible que Dell Encryption deje de responder si hay una gran cantidad de usuarios activados

Summary: Es posible que Dell Encryption (anteriormente Dell Data Protection | Encryption) no responda cuando se activa una gran cantidad de usuarios en un solo dispositivo. La incapacidad de responder puede provocar una falla del sistema operativo (error de pantalla azul) en el dispositivo. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Productos afectados:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell Data Protection | Encryption
  • Dell Data Protection | Personal Edition

Versiones afectadas:

  • v8.9.0 y anteriores

Cause

Dell Encryption almacena los datos de usuario activados dentro del archivo credsys.vlt (comúnmente conocido como el archivo vault), que se almacena dentro de C:\Windows\system32\. Este archivo es una base de datos de archivo plano con tamaño limitado que almacena información sobre el usuario activado, las claves de cifrado del dispositivo, los conjuntos de políticas de los usuarios activados y las vinculaciones de qué claves corresponden a qué usuarios del dispositivo. Cuando muchos usuarios se activan en el dispositivo, los datos dentro del archivo pueden superar el límite de tamaño configurado para la base de datos de archivo plano, lo que genera daños. Estos daños pueden manifestarse como una falla en la CMGShield service y, dado que este servicio está configurado como un servicio crítico del sistema, se puede experimentar una falla del sistema operativo si este servicio falla.

Este problema se puede identificar en el archivo CMGShield.log, que se almacena de manera predeterminada en el siguiente directorio de ProgramData: C:\ProgramData\Dell\Dell Data Protection\Encryption\. Si hay errores, significa que el vault supera el tamaño máximo (se muestran datos generalizados, ya que el contenido de los campos varía):

Vault Error - Cluster index <NUMBER> exceeds maximum clusters (<NUMBER>) while validating (<NUMBER>) <POLICYFILENAME> Size=<NUMBER>

Resolution

Los administradores que experimenten este problema pueden ejecutar WSDeactivate para resolver en un terminal que entra en este estado. WSDeactivate se puede adquirir a través del soporte de Dell si es necesario, ya que esta aplicación no se publica externamente, ya que provoca una pérdida de datos si el dispositivo no puede acceder al servidor.

Nota: WSDeactivate Se puede utilizar para solucionar problemas de una computadora cifrada. La utilidad cambia el nombre del archivo vault (credsys.vlt) y agrega una fecha y un registro de hora al final del nombre del archivo después de que se haga una solicitud de reinicio. Con este proceso, se hace necesario que todos los usuarios activados anteriormente se vuelvan a activar en el dispositivo durante el siguiente inicio de sesión.

Este problema está resuelto en Dell Encryption v8.9.1 y versiones posteriores. Se resolvió limitando el número máximo de usuarios activados a 25 de manera predeterminada y modificando los cálculos del tamaño y las sumas de comprobación de los datos de activación dentro del vault. Cuando se activa el usuario 26, se quita del vault el usuario que lleve más tiempo sin iniciar sesión.

Este valor se puede modificar a gusto con solo modificar la siguiente clave de registro:

Advertencia: El siguiente paso es una edición del registro de Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption
DWORD: MaxActivatedUsers
Value: <IntegerHere>

El valor definido se limita a un mínimo de cinco usuarios y un máximo de 50.


Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000125053
Article Type: Solution
Last Modified: 19 Jun 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.