Como solucionar problemas de ativações do Dell Data Protection Encryption
Summary: Este artigo fornece informações para ajudar as centrais de serviços na solução de problemas de falhas de ativação do Shield.
Symptoms
Produtos afetados:
- Dell Data Protection | Encryption
Como os usuários não conseguem acessar a ajuda até o Dell Data Protection | A criptografia foi ativada, a central de serviços pode receber consultas sobre:
- Como ativar
- Login
- Redefinir uma senha esquecida.
- Autenticar manualmente.
Cause
Não aplicável
Resolution
Se o Dell Data Protection | Falha na ativação da criptografia. Verifique os seguintes problemas e corrija-os, se necessário:
- Os objetos de usuário do Active Directory devem incluir estes atributos
- Nome distinto (DN)
- Nome comum (CN)
- SamAccountName (SAM)
- Nome principal de usuário (UPN)
- Nome de exibição
- Tentativas de ativar uma conta que está faltando um atributo necessário cria um erro é registrado no servidor do Active Directory.
- Os UPNs de administrador e convidado podem não estar definidos no Active Directory e não podem ser ativados.
- As contas migradas do Active Directory podem não ter um UPN e não podem ser ativadas.
- Certifique-se de que o nome do domínio completo seja usado no campo Nome do host.
- Atalhos como host local ou 127.0.0.1 não permitem que os usuários ativem.
- Se o usuário digitar um parâmetro inválido, uma tentativa de ativação do Windows Shield resultará no 0x20000001 de código de erro sendo conectado ao CMGShield.log.
[02.27.08 10:51:34]Activation request failed [code:0x20000001]: [02.27.08 10:51:34 Activator: 184] Activation failed! error=0x20000001'
- Use o UPN em vez do DN para se conectar ao controlador de domínio.
- Usando um DN no lugar de um UPN, um erro de autenticação pode ocorrer ao tentar a ativação em um servidor EE.
- Proteção de dados da Dell | Registro de criptografia:
12.15.07 12:01:07 Activation request failed [device server fault:0x13ec]: org.apache.xmlrpc.XmlRpcException: Auth failure: Error authenticating user@domain.com
- Proteção de dados da Dell | Log do Enterprise Edition Server:
2007-12-15 10:43:07,625 WARN Resolver [RMI TCP Connection(162)-192.168.0.44] - HRESULT of 80070005, being converted to a ResolverException 2007-12-15 10:43:07,625 ERROR Resolver [RMI TCP Connection(162)-192.168.0.44] - Unable to find user:user@domain.com while searching the domain:LDAP://abcdef.domain.com/DC=domain,DC=com
- Log do servidor do dispositivo:
2007-12-15 10:43:07,656 ERROR ActivationHandler [http-192.168.0.44-8081-Processor4] - Error authenticating user user@domain.com
Ativação do Dell Data Protection pelo usuário | A criptografia pode falhar devido ao domínio incorreto que está sendo usado para autenticar o usuário. Versões mais recentes do Dell Data Protection | A criptografia tenta usar o nome de domínio interno e o nome de domínio alternativo para permitir que as ativações sejam bem-sucedidas. Nos casos em que a tentativa de ativação falha, o cmgshield.log pode indicar um ERROR=1326, que é uma falha de login devido a nome de usuário desconhecido ou senha incorreta. No exemplo abaixo, o domínio interno é AMERICA, mas a solicitação de ativação é enviada como dell.com\joe_smith.
Exemplo de trecho de log:
[07.18.19 08:22:49:137 GinalessEEObjec: 392 H] UserIdentityLookup log callback - NPDomainName: AMERICA [07.18.19 08:22:49:137 GinalessEEObjec: 392 H] UserIdentityLookup log callback - NPUserName: joe_smith [07.18.19 08:22:49:137 GinalessEEObjec: 392 H] UserIdentityLookup log callback - Logon Type: Domain [07.18.19 08:22:49:137 GinalessEEObjec: 392 H] UserIdentityLookup log callback - IdentityName: joe_smith@dell.com [07.18.19 08:22:49:137 GinalessEEObjec: 392 H] UserIdentityLookup log callback - DomainName: dell.com [07.18.19 08:22:49:137 EEObject.cpp: 5516 I] Event Engine - Setting event to process user log in for dell.com\joe_smith [07.18.19 08:22:49:137 User.cpp: 2294 I] Event Engine - calling log in user network (dell.com\joe_smith) [07.18.19 08:23:01:328 User.cpp: 2332 E] Event Engine - Logon user dell.com\joe_smith failed [MS error = 1326]
Em outros casos, o nome de usuário que está sendo usado para a ativação pode estar vazio ou em branco, resultando na falha da ativação. No arquivo cmgshield.log, o nome de usuário após o domínio pode estar faltando, resultando no erro 87 da Microsoft, ERROR_INVALID_PARAMETER. Nesse caso, o UPN do usuário está joe_smith@dell.com, mas joe_smith está ausente após o nome de domínio ao processar o login do usuário.
[08.27.19 09:30:48:524 GinalessEEObjec: 392 H] UserIdentityLookup log callback - ************************************************
[08.27.19 09:30:48:525 GinalessEEObjec: 392 H] UserIdentityLookup log callback - NPDomainName:
[08.27.19 09:30:48:525 GinalessEEObjec: 392 H] UserIdentityLookup log callback - NPUserName: joe_smith@dell.com
[08.27.19 09:30:48:525 GinalessEEObjec: 392 H] UserIdentityLookup log callback - Cloud Joined: TRUE
[08.27.19 09:30:48:525 GinalessEEObjec: 392 H] UserIdentityLookup log callback - Logon Type: AzureAd
[08.27.19 09:30:48:525 GinalessEEObjec: 392 H] UserIdentityLookup log callback - IdentityName: joe_smith@dell.com
[08.27.19 09:30:48:526 GinalessEEObjec: 392 H] UserIdentityLookup log callback - DomainName: dell.com
[08.27.19 09:30:48:526 GinalessEEObjec: 392 H] UserIdentityLookup log callback - ProviderName:
[08.27.19 09:30:48:526 GinalessEEObjec: 392 H] UserIdentityLookup log callback - ************************************************
[08.27.19 09:30:48:527 EEObject.cpp: 5516 I] Event Engine - Setting event to process user log in for dell.com\
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.