활성화된 사용자 수가 많을 경우 Dell Encryption이 응답하지 않을 수 있음
Summary: Dell Encryption(이전 Dell Data Protection | Encryption)은 단일 장치에서 많은 수의 사용자가 활성화될 때 응답하지 않을 수 있습니다. 이러한 비응답으로 인해 디바이스에서 운영 체제 장애(블루 스크린 오류)가 발생할 수 있습니다.
Symptoms
영향을 받는 제품:
- Dell Encryption Enterprise
- Dell Encryption Personal
- Dell Data Protection | Encryption
- Dell Data Protection | Personal Edition
영향을 받는 버전:
- v8.9.0 이하
Cause
Dell Encryption은 활성화된 사용자 데이터를 credsys.vlt (일반적으로 볼트 파일이라고 함) 내에 저장합니다. 이 파일은 C:\Windows\system32\명령을 입력합니다. 이 파일은 제한된 크기의 플랫 파일 데이터베이스로, 활성화된 사용자에 정보, 해당 디바이스의 암호화 키, 활성화된 사용자에 대한 정책 집합 및 디바이스 사용자와 관련된 키가 있는 바인딩을 저장합니다. 디바이스에서 많은 사용자가 활성화할 경우 파일 내의 데이터가 플랫 파일 데이터베이스에 구성된 크기 제한을 초과하여 손상될 수 있습니다. 이 손상은 다음에서 실패로 나타날 수 있습니다. CMGShield 서비스 파일에 저장되며, 이 서비스는 시스템 중요 서비스로 설정되므로 이 서비스가 실패할 경우 운영 체제 오류가 발생할 수 있습니다.
이 문제는 기본적으로 다음 ProgramData 디렉토리에 저장되는 CMGShield.log 파일 내에서 식별할 수 있습니다. C:\ProgramData\Dell\Dell Data Protection\Encryption\명령을 입력합니다. 오류가 있는 경우 자격 증명 모음 이 최대 크기(필드에 따라 다를 수 있으므로 일반화된 데이터)를 초과했음을 나타냅니다.
Vault Error - Cluster index <NUMBER> exceeds maximum clusters (<NUMBER>) while validating (<NUMBER>) <POLICYFILENAME> Size=<NUMBER>
Resolution
이 문제가 발생하는 관리자는 다음을 실행할 수 있습니다. WSDeactivate 이 상태가 되는 엔드포인트에서 확인합니다. WSDeactivate 이 애플리케이션은 디바이스가 서버에 연결할 수 없는 경우 데이터가 손실될 수 있으므로 외부에 게시되지 않으므로 필요한 경우 Dell 지원에서 얻을 수 있습니다.
WSDeactivate 암호화된 컴퓨터의 문제를 해결하는 데 사용할 수 있습니다. 유틸리티는 재부팅하라는 메시지가 표시된 후 볼트 파일(credsys.vlt)의 이름을 바꾸고 파일 이름 끝에 날짜와 타임스탬프를 추가합니다. 이 프로세스를 수행하려면 이전에 활성화한 모든 사용자가 다음 로그인 시 이 디바이스에서 다시 활성화해야 합니다.
이 문제는 Dell Encryption v8.9.1 이상에서 해결되었습니다. 이 문제는 기본적으로 활성화된 최대 사용자 수를 25명으로 제한하고 볼트 내 활성화 데이터의 크기 및 체크섬에 대한 계산을 수정하여 해결되었습니다. 26번째 사용자가 활성화되면, 가장 오래 로그인하지 않은 사용자가 볼트에서 나옵니다.
이 값은 레지스트리 키를 수정하여 원하는 대로 수정할 수 있습니다.
- 계속하기 전에 레지스트리를 백업하고 Windows
에서 레지스트리를 백업 및 복원하는 방법을 참조하십시오.
- 레지스트리를 편집하면 다음에 재부팅할 때 컴퓨터가 응답하지 않을 수 있습니다.
- 이 단계를 수행하는 데 문제가 있는 경우 Dell Data Security 국제 지원 전화번호로 문의하십시오.
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption DWORD: MaxActivatedUsers Value: <IntegerHere>
정의된 값은 최소 5명의 사용자, 최대 50명의 사용자로 제한됩니다.
지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.