Dell Encryption Enterprise vereist systeem32. EXE's moeten worden uitgesloten
Summary: Uitsluitingen voor Dell Encryption Enterprise (voorheen Dell Data Protection Enterprise Edition) kunnen worden toegevoegd voor System32. EXE's door deze instructies te volgen.
Symptoms
Betreffende producten:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Betreffende versies:
- v7.0.x en hoger
Microsoft heeft onlangs het Windows-updateproces gewijzigd om bestanden in de map \Windows\System32 te wijzigen voordat Dell Encryption Enterprise-drivers worden geladen. Dit kan ertoe leiden dat SDE versleutelde uitvoerbare bestanden (.exe) in de map System32 worden vervangen door een leesbaar tekstbestand (niet-versleuteld) zonder dat Dell Encryption Enterprise hiervan op de hoogte wordt gesteld.
Cause
Hierdoor probeert Dell Encryption Enterprise een niet-versleuteld bestand te ontsleutelen, wat resulteert in een blauw scherm.
Resolution
Hoe weet ik of ik getroffen ben?
Dit probleem is alleen van invloed op gebruikers die Dell Encryption Enterprise met System Data Encryption (SDE) gebruiken. Klik op de versie van uw Dell Security Management Server om te bepalen of het probleem zich in uw omgeving voordoet.
- Meld u aan bij de Dell Data Protection Remote Management Console (RMC).
- Klik in het linkermenuvenster op Populaties.

Afbeelding 1: (Alleen In het Engels) Bevolking
- Klik op Enterprise, Endpoint Groups of Endpoints. Deze optie is afhankelijk van waar het SDE-beleid in uw organisatie wordt gewijzigd.

Afbeelding 2: (Alleen In het Engels) Kies Enterprise, Endpoint Group of Endpoints
- Klik op Bestands-/mapversleuteling (FFE).

Afbeelding 3: (Alleen In het Engels) Bestands-/mapversleuteling (FFE)
- Bevestig dat SDE-versleuteling ingeschakeld is aangevinkt.

Afbeelding 4: (Alleen In het Engels) Controleren of SDE versleuteld is ingeschakeld
- Zoek onder SDE-versleutelingsregels naar
%ENV:SYSTEMROOT%\SYSTEM32\;exeofC:\Windows\System32\;exezonder een-Symbool.
Voorbeeld van een policy met het probleem:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 of ^3 Symbool.
Als u geen syntaxis kunt vinden die vergelijkbaar is met de bovenstaande voorbeelden, heeft dit probleem geen gevolgen voor u. Als u een syntaxis vindt die vergelijkbaar is met het bovenstaande voorbeeld, gaat u naar: Hoe los ik dit probleem op?
- Meld u aan bij de Dell Data Protection Remote Management Console (RMC).
- Selecteer in het linkermenuvenster Enterprise, Endpoint Groups of Endpoints. Deze optie is afhankelijk van waar het SDE-beleid in uw organisatie wordt gewijzigd.

Afbeelding 5: (Alleen In het Engels) Kies Enterprise, Endpoint Groups, Endpoints
Voorbeeld van een policy met het probleem:
^, ^2 of ^3 Symbool.
Als u geen syntaxis kunt vinden die vergelijkbaar is met de bovenstaande voorbeelden, heeft dit probleem geen gevolgen voor u. Als u een syntaxis vindt die vergelijkbaar is met het bovenstaande voorbeeld, gaat u naar: Hoe los ik dit probleem op?
- Selecteer het tabblad Security Policies .

Afbeelding 6: (Alleen In het Engels) Beveiligingsbeleid
- Als het sjabloonmenu wordt weergegeven, klikt u op Overschrijven en gaat u naar stap 5.

Afbeelding 7: (Alleen In het Engels) Overschrijven
- Selecteer in de vervolgkeuzelijst Policycategorie Windows-versleuteling.

Afbeelding 8: (Alleen In het Engels) Selecteer Windows-versleuteling
- Vouw 'vaste storage' uit.

Afbeelding 9: (Alleen In het Engels) Vaste storage
- Bevestig dat SDE-versleuteling ingeschakeld is ingesteld op Waar. Als SDE-versleuteling ingeschakeld'false' is, heeft dit probleem geen gevolgen voor u.
- Zoek onder SDE-versleutelingsregels naar
%ENV:SYSTEMROOT%\SYSTEM32\;exeofC:\Windows\System32\;exezonder een-Symbool.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Hoe kan ik het probleem oplossen?
Klik op de versie van uw Dell Data Security Server/Dell Data Protection Server voor de oplossing.
- Log opnieuw in op de RMC en ga naar het gedeelte SDE-versleutelingsregels (hoe weet ik of ik getroffen ben?).
- Voeg een "-" (min) symbool toe aan de betreffende syntaxis.
Voorbeeld van een verandering:

Afbeelding 10: (Alleen In het Engels) Voordat

Afbeelding 11: (Alleen In het Engels) Na
- Klik in het menu rechtsboven op Opslaan.

Afbeelding 12: (Alleen In het Engels) Opslaan
- Klik in het linkermenuvenster op Beheer.

Afbeelding 13: (Alleen In het Engels) Management
- Klik op Doorvoeren.

Afbeelding 14: (Alleen In het Engels) Commit
- Voer in het menu Vastleggen desgewenst opmerkingen over de beleidswijziging in en druk vervolgens op Beleid vastleggen.
- Eindpunten die Dell Encryption Enterprise gebruiken, pikken de nieuwe beleidswijziging op bij de volgende beleidspeiling en beginnen met het ontsleutelen van .exe's in de map System32.
Dit kan resulteren in een blauw scherm als .exe extensies zijn versleuteld met System Data Encryption (SDE), Common of User.
- Log opnieuw in op de RMC en ga naar het gedeelte SDE-versleutelingsregels (hoe weet ik of ik getroffen ben?).
- Voeg een
-(min) symbool aan de betreffende syntaxis.
Voorbeeld van een verandering:

Afbeelding 15: (Alleen In het Engels) Voordat

Afbeelding 16: (Alleen In het Engels) Na
- Klik in de rechterbenedenhoek op Opslaan.

Afbeelding 17: (Alleen In het Engels) Opslaan
- Klik in het linkermenu op Policy doorvoeren (onder acties).

Afbeelding 18: (Alleen In het Engels) Beleid vastleggen
- Voer eventueel een opmerking in over de wijziging van de policy en klik vervolgens op Wijzigingen toepassen.
- Eindpunten die gebruikmaken van Dell Data Protection | Enterprise Edition pikt de nieuwe beleidswijziging op bij de volgende beleidspeiling en begint met het ontsleutelen van .exe's in de System32-map.
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.