Dell Encryption Enterprise kræver system32 . EXE'er, der skal udelukkes
Summary: Dell Encryption Enterprise (tidligere Dell Data Protection Enterprise Edition) undtagelser kan tilføjes for System32 . EXE'er ved at følge disse instruktioner.
Symptoms
Berørte produkter:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Berørte versioner:
- v7.0.x og nyere
Microsoft har for nylig ændret Windows-opdateringsprocessen for at ændre filer i mappen \Windows\System32 , før Dell Encryption Enterprise-drivere indlæses. Dette kan resultere i, at SDE-krypterede eksekverbare filer (.exe) i mappen System32 erstattes af en klartekstfil (ikke-krypteret), uden at Dell Encryption Enterprise underrettes om ændringen.
Cause
Dette får Dell Encryption Enterprise til at forsøge at dekryptere en ikke-krypteret fil, hvilket resulterer i en blå skærm.
Resolution
Hvordan ved jeg, om jeg er berørt?
Dette problem påvirker kun brugere, der bruger Dell Encryption Enterprise med System Data Encryption (SDE). Klik på versionen af din Dell Security Management Server for at finde ud af, om problemet er til stede i dit miljø.
- Log på Dell Data Protection Remote Management Console (RMC).
- Klik på Populationer i menuruden til venstre.

Figur 1: (Kun på engelsk) Befolkninger
- Klik på Enterprise, Slutpunktsgrupper eller Slutpunkter. Denne indstilling afhænger af, hvor SDE-politikker ændres i organisationen.

Figur 2: (Kun på engelsk) Vælg Enterprise, Endpoint Group eller Endpoints
- Klik på Fil-/mappekryptering (FFE).

Figur 3: (Kun på engelsk) Fil-/mappekryptering (FFE)
- Bekræft, at Aktiveret SDE-krypteret er markeret.

Figur 4: (Kun på engelsk) Kontroller, at SDE-krypteret er aktiveret
- Under SDE-krypteringsregler skal du kigge efter
%ENV:SYSTEMROOT%\SYSTEM32\;exeellerC:\Windows\System32\;exeuden en-Symbol.
Eksempel på en politik med problemet:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 eller ^3 Symbol.
Hvis du ikke kan finde en syntaks, der ligner ovenstående eksempler, påvirker dette problem dig ikke. Hvis du finder syntaks, der ligner ovenstående eksempel, skal du gå til: Hvordan løser jeg problemet?
- Log på Dell Data Protection Remote Management Console (RMC).
- I venstre menurude skal du vælge Enterprise, Slutpunktsgrupper eller Slutpunkter. Denne indstilling afhænger af, hvor SDE-politikker ændres i organisationen.

Figur 5: (Kun på engelsk) Vælg Enterprise, Slutpunktsgrupper, Slutpunkter
Eksempel på en politik med problemet:
^, ^2 eller ^3 Symbol.
Hvis du ikke kan finde syntaks svarende til ovenstående eksempler, påvirker du dette problem dig ikke. Hvis du finder syntaks, der ligner ovenstående eksempel, skal du gå til: Hvordan løser jeg problemet?
- Vælg fanen Sikkerhedspolitikker .

Figur 6: (Kun på engelsk) Sikkerhedspolitikker
- Hvis skabelonmenuen vises, skal du klikke på Tilsidesæt og derefter gå til trin 5.

Figur 7: (Kun på engelsk) Tilsidesætte
- På rullelisten Politikkategori skal du vælge Windows-kryptering.

Figur 8: (Kun på engelsk) Vælg Windows-kryptering
- Udvid fast lagerplads.

Figur 9: (Kun på engelsk) Fast storage
- Bekræft, at Aktiveret SDE-kryptering er indstillet til sand. Hvis SDE-kryptering aktiveret er falsk, påvirker dette problem dig ikke.
- Under SDE-krypteringsregler skal du kigge efter
%ENV:SYSTEMROOT%\SYSTEM32\;exeellerC:\Windows\System32\;exeuden en-Symbol.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Hvordan kan jeg løse problemet?
Klik på versionen af din Dell Data Security Server/Dell Data Protection Server for løsningen.
- Log ind på RMC igen, og gå til afsnittet SDE-krypteringsregler (dækket i Hvordan ved jeg, om jeg er berørt?).
- Føj et "-" (minus) symbol til den pågældende syntaks.
Eksempel på ændring:

Figur 10: (Kun på engelsk) Før

Figur 11: (Kun på engelsk) Efter
- I menuen øverst til højre skal du klikke på Gem.

Figur 12: (Kun på engelsk) Gemme
- Klik på Administration i menuruden til venstre.

Figur 13: (Kun på engelsk) Management
- Klik på Udfør.

Figur 14: (Kun på engelsk) Begå
- Under menuen Bekræft kan du eventuelt skrive kommentarer til politikændringen og derefter trykke på Bekræft politik.
- Slutpunkter, der bruger Dell Encryption Enterprise, vil opfange den nye politikændring i den næste politikundersøgelse og begynde at dekryptere .exe er i mappen System32.
Dette kan resultere i en blå skærm, hvis .exe udvidelser er krypteret med System Data Encryption (SDE), Common eller User.
- Log ind på RMC igen, og gå til afsnittet SDE-krypteringsregler (dækket i Hvordan ved jeg, om jeg er berørt?).
- Tilføj en
-(minus) symbol til den pågældende syntaks.
Eksempel på ændring:

Figur 15: (Kun på engelsk) Før

Figur 16: (Kun på engelsk) Efter
- Klik på Gem nederst til højre.

Figur 17: (Kun på engelsk) Gemme
- I menuen til venstre skal du klikke på Udfør politikker (under Handlinger).

Figur 18: (Kun på engelsk) Begå politikker
- Du kan også skrive en kommentar om politikændringen og derefter klikke på Anvend ændringer.
- Slutpunkter, der bruger Dell Data Protection | Enterprise Edition vil fortsætte den nye politikændring ved den næste politikundersøgelse og begynde at dekryptere .exe er i mappen System32.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.