Dell Encryption Enterprise krever System32. EXE skal ekskluderes
Summary: Dell Encryption Enterprise (tidligere kalt Dell Data Protection Enterprise Edition) kan legges til for System32. EXE-filer ved å følge disse instruksjonene.
Symptoms
Berørte produkter:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Berørte versjoner:
- v7.0.x og nyere
Microsoft har nylig endret Windows-oppdateringsprosessen for å endre filer i \ Windows\System32-katalogen før Dell Encryption Enterprise-drivere lastes inn. Dette kan føre til at SDE-krypterte kjørbare filer (.exe) i System32-mappen erstattes av en klartekstfil (ikke-kryptert) uten å varsle Dell Encryption Enterprise om endringen.
Cause
Dette fører til at Dell Encryption Enterprise forsøker å dekryptere en ikke-kryptert fil, noe som fører til en blå skjerm.
Resolution
Hvordan vet jeg om jeg er berørt?
Dette problemet berører bare brukere som bruker Dell Encryption Enterprise med System Data Encryption (SDE). Klikk på versjonen til Dell Security Management Server for å finne ut om problemet finnes i miljøet ditt.
- Logg på Dell Data Protection Remote Management Console (RMC).
- I menyruten til venstre klikker du Populasjoner.

Figur 1: (Bare på engelsk) Befolkninger
- Klikk Virksomhet, Endepunktgrupper eller Endepunkter. Dette alternativet avhenger av hvor SDE-policyene endres i organisasjonen.

Figur 2: (Bare på engelsk) Velg Enterprise, Endpoint Group eller Endpoints
- Klikk på Fil-/mappekryptering (FFE).

Figur 3: (Bare på engelsk) Fil-/mappekryptering (FFE)
- Bekreft at det er merket av ved SDE Encryption Enabled (SDE-kryptering aktivert).

Figur 4: (Bare på engelsk) Bekreft at kryptert SDE er aktivert
- Under SDE Encryption Rules, se etter
%ENV:SYSTEMROOT%\SYSTEM32\;exeellerC:\Windows\System32\;exeuten en-Symbol.
Eksempel på en regel med problemet:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 eller ^3 Symbol.
Hvis du ikke finner syntaks som ligner på eksemplene ovenfor, påvirker ikke dette problemet deg. Hvis du finner syntaks som ligner på eksemplet ovenfor, går du til: Hvordan løser jeg problemet?
- Logg på Dell Data Protection Remote Management Console (RMC).
- I menyruten til venstre velger du Enterprise, Endpoint Groups eller Endpoints. Dette alternativet avhenger av hvor SDE-policyene endres i organisasjonen.

Figur 5: (Bare på engelsk) Velg Enterprise, Endpoint Groups, Endpoints
Eksempel på en regel med problemet:
^, ^2 eller ^3 Symbol.
Hvis du ikke finner syntaks som ligner på eksemplene ovenfor, påvirker ikke dette problemet deg. Hvis du finner syntaks som ligner på eksemplet ovenfor, går du til: Hvordan løser jeg problemet?
- Velg kategorien Sikkerhetspolicyer .

Figur 6: (Bare på engelsk) Sikkerhetspolicyer
- Hvis malmenyen vises, klikker du Overstyr og går til trinn 5.

Figur 7: (Bare på engelsk) Overstyre
- Fra rullegardinlisten til regelkategorien velger du Windows Encrypton (Windows-kryptering).

Figur 8: (Bare på engelsk) Velg Windows-kryptering
- Utvid fast lagring.

Figur 9: (Bare på engelsk) Fast oppbevaring
- Bekreft at SDE Encryption Enabled (SDE-kryptering aktivert) er satt til True (Sann). Hvis SDE-kryptering aktivert er Usann, påvirker ikke dette problemet deg.
- Under SDE Encryption Rules, se etter
%ENV:SYSTEMROOT%\SYSTEM32\;exeellerC:\Windows\System32\;exeuten en-Symbol.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Hvordan løser jeg problemet?
Klikk på versjonen til Dell Data Security-serveren / Dell Data Protection Server for løsningen.
- Logg på RMC igjen, og gå til delen SDE Encryption Rules (dekket i Hvordan vet jeg om jeg er berørt?).
- Legg til et "-" (minus) symbol til den aktuelle syntaksen.
Eksempel på endring:

Figur 10: (Bare på engelsk) Før

Figur 11: (Bare på engelsk) Etter
- I menyen øverst til høyre klikker du på Lagre.

Figur 12: (Bare på engelsk) Lagre
- I menyruten til venstre klikker du Behandling.

Figur 13: (Bare på engelsk) Management
- Klikk på Commit (Utfør).

Figur 14: (Bare på engelsk) Begå
- Skriv eventuelt inn kommentarer om policyendringen på Commit-menyen, og trykk deretter Commit Policy.
- Endepunkter som bruker Dell Encryption Enterprise, plukker opp den nye policyendringen i den neste policyavstemningen og begynner å dekryptere .exe i System32-mappen.
Dette kan føre til en blåskjerm hvis .exe utvidelsene er kryptert med System Data Encryption (SDE), Common eller User.
- Logg på RMC igjen, og gå til delen SDE Encryption Rules (dekket i Hvordan vet jeg om jeg er berørt?).
- Legg til en
-(minus) -symbolet til den aktuelle syntaksen.
Eksempel på endring:

Figur 15: (Bare på engelsk) Før

Figur 16: (Bare på engelsk) Etter
- Klikk på Lagre nederst til høyre.

Figur 17: (Bare på engelsk) Lagre
- Klikk på Commit Policies (Utfør regler) i menypanelet til venstre (under Actions (Handlinger)).

Figur 18: (Bare på engelsk) Utfør retningslinjer
- Alternativt kan du skrive inn en kommentar om regelendringen og deretter klikke på Apply Changes (Utfør endringer).
- Endepunkter ved hjelp av Dell Data Protection | Enterprise Edition vil plukke opp den nye policyendringen på neste policyavstemning og begynne å dekryptere .exe er i System32-mappen.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.