Dell Encryption Enterprise richiede System32 . Valori EXE da escludere
Summary: È possibile aggiungere esclusioni a Dell Encryption Enterprise (in precedenza Dell Data Protection Enterprise Edition) per System32 . EXE seguendo queste istruzioni.
Symptoms
Prodotti interessati:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Versioni interessate:
- v7.0.x e versioni successive
Microsoft ha recentemente modificato il processo di aggiornamento di Windows per modificare i file all'interno della directory \Windows\System32 prima del caricamento dei driver di Dell Encryption Enterprise. Ciò potrebbe comportare la sostituzione degli eseguibili crittografati SDE (.exe) all'interno della cartella System32 con un file di testo non crittografato (non crittografato) senza informare Dell Encryption Enterprise della modifica.
Cause
In questo modo Dell Encryption Enterprise tenta di decrittografare un file non crittografato, generando una schermata blu.
Resolution
Come faccio a sapere se sono interessato?
Questo problema interessa solo gli utenti che utilizzano Dell Encryption Enterprise con System Data Encryption (SDE). Cliccare sulla versione di Dell Security Management Server per determinare se il problema è presente nell'ambiente in uso.
- Accedere a Dell Data Protection Remote Management Console (RMC).
- Nel riquadro del menu a sinistra, cliccare su Populations.

Figura 1. (solo in inglese) Popolazioni
- Cliccare su Enterprise, Endpoint Groups o Endpoints. Questa opzione dipende da dove vengono modificati i criteri SDE nell'organizzazione.

Figura 2. (solo in inglese) Selezionare Enterprise, Endpoint Group o Endpoints.
- Cliccare su File/Folder Encryption (FFE).

Figura 3. (solo in inglese) Crittografia file/cartelle (FFE)
- Verificare che l'opzione SDE Encrypted Enabled sia selezionata.

Figura 4. (solo in inglese) Verificare che la crittografia SDE sia abilitata
- In SDE Encryption Rules, cercare
%ENV:SYSTEMROOT%\SYSTEM32\;exeoppureC:\Windows\System32\;exesenza un-Simbolo.
Esempio di criterio con presenza del problema:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 oppure ^3 Simbolo.
Se non si è in grado di trovare una sintassi simile agli esempi precedenti, questo problema non riguarda l'utente. Se trovi una sintassi simile all'esempio precedente, vai a: Come posso risolvere il problema?
- Accedere a Dell Data Protection Remote Management Console (RMC).
- Nel riquadro del menu a sinistra, selezionare Enterprise, Endpoint Groups o Endpoints. Questa opzione dipende da dove vengono modificati i criteri SDE nell'organizzazione.

Figura 5. (solo in inglese) Scegliere Enterprise, Endpoint Groups, Endpoints
Esempio di criterio con presenza del problema:
^, ^2 oppure ^3 Simbolo.
Se non si è in grado di trovare una sintassi simile agli esempi precedenti, il problema non riguarda l'utente. Se trovi una sintassi simile all'esempio precedente, vai a: Come posso risolvere il problema?
- Selezionare la scheda Security Policies.

Figura 6. (solo in inglese) Policy di sicurezza
- Se viene visualizzato il menu del modello, cliccare su Override , quindi andare al passaggio 5.

Figura 7. (solo in inglese) Prevalere
- Nell'elenco a discesa Policy Category, selezionare Windows Encryption.

Figura 8. (solo in inglese) Selezionare Windows Encryption
- Espandere Fixed Storage.

Figura 9. (solo in inglese) Storage fisso
- Verificare che l'opzione SDE Encryption Enabled sia impostata su true. Se l'impostazione SDE Encryption Enabled è False, il problema non riguarda l'utente.
- In SDE Encryption Rules, cercare
%ENV:SYSTEMROOT%\SYSTEM32\;exeoppureC:\Windows\System32\;exesenza un-Simbolo.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Come posso risolvere il problema?
Fare clic sulla versione di Dell Data Security Server/Dell Data Protection Server per la soluzione.
- Accedere nuovamente a RMC e passare alla sezione Regole di crittografia SDE (trattata in Come faccio a sapere se sono interessato?).
- Aggiungere un simbolo "-" (meno) alla sintassi in questione.
Esempio di modifica:

Figura 10. (solo in inglese) Prima

Figura 11. (solo in inglese) Dopo
- Nel menu in alto a destra, fai clic su Salva.

Figura 12. (solo in inglese) Salvare
- Nel riquadro del menu a sinistra, cliccare su Management.

Figura 13. (solo in inglese) Gestione
- Cliccare su Commit.

Figura 14: (solo in inglese) Commettere
- Nel menu Commit, immettere facoltativamente commenti sulla modifica della policy, quindi premere Commit policy.
- Gli endpoint che utilizzano Dell Encryption Enterprise rilevano la nuova modifica alla policy nel successivo polling e iniziano a decrittografare i .exe all'interno della cartella System32.
Ciò potrebbe causare una schermata blu se le estensioni .exe sono crittografate con System Data Encryption (SDE), Common o User.
- Accedere nuovamente a RMC e passare alla sezione Regole di crittografia SDE (trattata in Come faccio a sapere se sono interessato?).
- Aggiunta di un
-(meno) alla sintassi in questione.
Esempio di modifica:

Figura 15. (solo in inglese) Prima

Figura 16. (solo in inglese) Dopo
- Nell'angolo in basso a destra, fai clic su Salva.

Figura 17. (solo in inglese) Salvare
- Nel riquadro a sinistra, cliccare su Commit Policies (in Actions).

Figura 18. (solo in inglese) Commit Policies
- Facoltativamente, inserire un commento sulla modifica del criterio, quindi cliccare su Apply Changes.
- Endpoint che utilizzano Dell Data Protection | Enterprise Edition rileverà la nuova modifica alla policy nel successivo polling della policy e inizierà a decrittografare i .exe all'interno della cartella System32.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.