Nástroj Dell Encryption Enterprise vyžaduje systém System32. Vyloučené soubory EXE
Summary: Pro systém System32 lze přidat výjimky nástroje Dell Encryption Enterprise (dříve Dell Data Protection Enterprise Edition). EXE podle těchto pokynů.
Symptoms
Dotčené produkty:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Dotčené verze:
- v7.0.x a novější
Společnost Microsoft nedávno upravila proces aktualizace systému Windows tak, aby se soubory v adresáři \Windows\System32 změnily ještě před načtením ovladačů nástroje Dell Encryption Enterprise. To může vést k tomu, že spustitelné soubory šifrované SDE (.exe) ve složce System32 budou nahrazeny nešifrovaným souborem ve formátu prostého textu, aniž by o tom byl informován nástroj Dell Encryption Enterprise.
Cause
To způsobí, že se nástroj Dell Encryption Enterprise pokusí dešifrovat nešifrovaný soubor a zobrazí se modrá obrazovka.
Resolution
Jak poznám, že se mě to týká?
Tento problém se týká pouze uživatelů používajících nástroj Dell Encryption Enterprise se šifrováním systémových dat (SDE). Kliknutím na verzi nástroje Dell Security Management Server zjistíte, zda se problém vyskytuje ve vašem prostředí.
- Přihlaste se do konzole pro vzdálenou správu (RMC) nástroje Dell Data Protection.
- V levém podokně nabídky klikněte na možnost Populations.

Obrázek 1: (Pouze v angličtině) Populace
- Klikněte na možnost Enterprise, Endpoint Groups nebo Endpoints. Tato možnost závisí na tom, kde jsou zásady SDE ve vaší organizaci upraveny.

Obrázek 2: (Pouze v angličtině) Zvolte možnost Enterprise, Endpoint Group nebo Endpoints.
- Klikněte na File/Folder Encryption (FFE)).

Obrázek 3: (Pouze v angličtině) Šifrování souborů/složek (FFE)
- Zkontrolujte, že je možnost SDE Encrypted Enabled zaškrtnutá.

Obrázek 4: (Pouze v angličtině) Ověření povolení šifrování SDE
- V části SDE Encryption Rules vyhledejte položku SDE Encryption Rules.
%ENV:SYSTEMROOT%\SYSTEM32\;exeneboC:\Windows\System32\;exebez-Symbol.
Příklad zásady, které se problém týká:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 nebo ^3 Symbol.
Pokud nemůžete najít syntaxi podobnou výše uvedeným příkladům, tento problém se vás netýká. Pokud najdete syntaxi podobnou výše uvedenému příkladu, přejděte na: Jak problém vyřeším?
- Přihlaste se do konzole pro vzdálenou správu (RMC) nástroje Dell Data Protection.
- V levém podokně vyberte možnost Enterprise, Endpoint Groups nebo Endpoints. Tato možnost závisí na tom, kde jsou zásady SDE ve vaší organizaci upraveny.

Obrázek 5: (Pouze v angličtině) Zvolte možnost Enterprise, Endpoint Groups, Endpoints
Příklad zásady, které se problém týká:
^, ^2 nebo ^3 Symbol.
Pokud nemůžete najít syntaxi podobnou výše uvedeným příkladům, pak se vás tento problém netýká. Pokud najdete syntaxi podobnou výše uvedenému příkladu, přejděte na: Jak problém vyřeším?
- Vyberte kartu Security Policies.

Obrázek 6: (Pouze v angličtině) Security Policies
- Pokud se zobrazí nabídka šablony, klikněte na možnost Override a poté přejděte ke kroku 5.

Obrázek 7: (Pouze v angličtině) Přepsat
- V rozevíracím seznamu Policy Category vyberte položku Windows Encryption.

Obrázek 8: (Pouze v angličtině) Vyberte možnost Windows Encryption
- Rozbalte položku Fixed Storage.

Obrázek 9: (Pouze v angličtině) Pevné úložiště
- Zkontrolujte, že je možnost SDE Encrypted Enabled nastavena na hodnotu True. Pokud je hodnota SDE Encryption Enablednastavena na hodnotu False, problém se vás netýká.
- V části SDE Encryption Rules vyhledejte položku SDE Encryption Rules.
%ENV:SYSTEMROOT%\SYSTEM32\;exeneboC:\Windows\System32\;exebez-Symbol.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Jak lze problém odstranit?
Řešení získáte kliknutím na verzi vašeho Dell Data Security Server / Dell Data Protection Server.
- Přihlaste se zpět do služby RMC a přejděte do části Pravidla šifrování SDE (popsané v části Jak poznám, že se mě problém týká?).
- Přidejte k příslušné syntaxi symbol "-" (mínus).
Příklad změny:

Obrázek 10: (Pouze v angličtině) Před

Obrázek 11: (Pouze v angličtině) Po
- V nabídce vpravo nahoře klikněte na Uložit.

Obrázek 12: (Pouze v angličtině) Uložit
- V nabídce levého podokna klikněte na položku Management.

Obrázek 13: (Pouze v angličtině) Správa
- Klikněte na tlačítko Commit.

Obrázek 14: (Pouze v angličtině) Spáchat
- V nabídce Commit (Potvrdit) volitelně zadejte komentáře ke změně zásad a stiskněte tlačítko Commit Policy.
- Koncové body používající nástroj Dell Encryption Enterprise zaznamenají novou změnu zásad při příštím průzkumu zásad a začnou dešifrovat .exe ve složce System32.
Pokud jsou .exe linky šifrovány pomocí System Data Encryption (SDE), Common nebo User, může se zobrazit chyba s modrou obrazovkou.
- Přihlaste se zpět do služby RMC a přejděte do části Pravidla šifrování SDE (popsané v části Jak poznám, že se mě problém týká?).
- Přidat
-(mínus) k příslušné syntaxi.
Příklad změny:

Obrázek 15: (Pouze v angličtině) Před

Obrázek 16: (Pouze v angličtině) Po
- V pravém dolním rohu klikněte na Uložit.

Obrázek 17: (Pouze v angličtině) Uložit
- V levém podokně klikněte na položku Commit Policies (v části Actions).

Obrázek 18: (Pouze v angličtině) Commit Policies
- Volitelně zadejte komentář ohledně změny zásad a klikněte na tlačítko Apply Changes.
- Koncové body používající nástroj Dell Data Protection | Enterprise Edition zaznamená novou změnu zásad při příštím hlasování o zásadách a začne dešifrovat .exe ve složce System32.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.