Dell Encryption Enterprise erfordert System32 . EXE-Dateien, die ausgeschlossen werden sollen
Summary: Ausschlüsse für Dell Encryption Enterprise (ehemals Dell Data Protection Enterprise Edition) können für System32 hinzugefügt werden. EXE-Dateien befolgen Sie diese Anweisungen.
Symptoms
Betroffene Produkte:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Betroffene Versionen:
- v7.0.x und höher
Microsoft hat kürzlich den Windows Update-Prozess geändert, um Dateien im Verzeichnis \Windows\System32 zu ändern, bevor die Treiber für Dell Encryption Enterprise geladen werden. Dies kann dazu führen, dass SDE-verschlüsselte ausführbare Dateien (.exe) im Ordner System32 durch eine Klartextdatei (nicht verschlüsselt) ersetzt werden, ohne dass Dell Encryption Enterprise über die Änderung benachrichtigt wird.
Cause
Dies führt dazu, dass Dell Encryption Enterprise versucht, eine nicht verschlüsselte Datei zu entschlüsseln, was zu einem Bluescreen führt.
Resolution
Woher weiß ich, ob ich betroffen bin?
Dieses Problem betrifft nur Nutzer, die Dell Encryption Enterprise mit System Data Encryption (SDE) verwenden. Klicken Sie auf die Version Ihres Dell Security Management Servers, um festzustellen, ob das Problem in Ihrer Umgebung vorliegt.
- Melden Sie sich bei der Dell Data Protection Remote Management Console (RMC) an.
- Klicken Sie im linken Menübereich auf Bestückung.

Abbildung 1: (Nur Englisch) Bevölkerung
- Klicken Sie auf Enterprise, Endpunktgruppen oder Endpunkte. Diese Option hängt davon ab, wo in Ihrem Unternehmen SDE-Richtlinien geändert werden.

Abbildung 2: (Nur Englisch) Wählen Sie Enterprise, Endpunktgruppe oder Endpunkte aus
- Klicken Sie auf File/Folder Encryption (FFE).

Abbildung 3: (Nur Englisch) Datei-/Ordnerverschlüsselung (FFE)
- Bestätigen Sie, dass SDE Encrypted Enabled (SDE-Verschlüsselung aktiviert) aktiviert ist.

Abbildung 4: (Nur Englisch) Verifizieren Sie, dass die SDE-Verschlüsselung aktiviert ist.
- Suchen Sie unter "SDE-Verschlüsselungsregeln" nach
%ENV:SYSTEMROOT%\SYSTEM32\;exeoderC:\Windows\System32\;exeohne eine-Symbol.
Beispiel für eine Richtlinie mit dem Problem:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 oder ^3 Symbol.
Wenn Sie keine Syntax finden, die den obigen Beispielen ähnelt, betrifft Sie dieses Problem nicht. Wenn Sie eine ähnliche Syntax wie im obigen Beispiel finden, gehen Sie zu: Wie kann ich das Problem beheben?
- Melden Sie sich bei der Dell Data Protection Remote Management Console (RMC) an.
- Wählen Sie im linken Menübereich Enterprise, Endpunktgruppen oder Endpunkte aus. Diese Option hängt davon ab, wo in Ihrem Unternehmen SDE-Richtlinien geändert werden.

Abbildung 5: (Nur Englisch) Wählen Sie Enterprise, Endpunktgruppen, Endpunkte aus
Beispiel für eine Richtlinie mit dem Problem:
^, ^2 oder ^3 Symbol.
Wenn Sie keine Syntax finden, die den obigen Beispielen ähnelt, sind Sie von diesem Problem nicht betroffen. Wenn Sie eine ähnliche Syntax wie im obigen Beispiel finden, gehen Sie zu: Wie kann ich das Problem beheben?
- Wählen Sie die Registerkarte Security Policies aus.

Abbildung 6: (Nur auf Englisch) Security Policies
- Wenn das Vorlagenmenü angezeigt wird, klicken Sie auf Überschreiben und fahren Sie dann mit Schritt 5 fort.

Abbildung 7: (Nur Englisch) Überschreiben
- Wählen Sie aus dem Dropdown-Menü Richtlinienkategorie Windows-Verschlüsselung aus.

Abbildung 8: (Nur Englisch) Wählen Sie Windows Encryption aus.
- Erweitern Sie den festen Speicher.

Abbildung 9: (Nur Englisch) Fester Storage
- Bestätigen Sie, dass SDE Encryption Enabled (SDE-Verschlüsselung aktiviert) auf wahr eingestellt ist. Wenn "SDE-Verschlüsselung aktiviert"auf "Falsch" festgelegt ist, sind Sie von diesem Problem nicht betroffen.
- Suchen Sie unter "SDE-Verschlüsselungsregeln" nach
%ENV:SYSTEMROOT%\SYSTEM32\;exeoderC:\Windows\System32\;exeohne eine-Symbol.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Wie kann ich das Problem beheben?
Klicken Sie auf die Version Ihres Dell Data Security Server/Dell Data Protection Servers für die Lösung.
- Melden Sie sich wieder beim RMC an und gehen Sie zum Abschnitt SDE-Verschlüsselungsregeln (siehe Woher weiß ich, ob ich betroffen bin?).
- Fügen Sie der betreffenden Syntax ein "-"-Zeichen (Minuszeichen) hinzu.
Änderungsbeispiel:

Abbildung 10: (Nur Englisch) Bevor

Abbildung 11: (Nur Englisch) Nach
- Klicken Sie im Menü oben rechts auf Speichern.

Abbildung 12: (Nur Englisch) Speichern
- Klicken Sie im linken Menübereich auf Verwaltung.

Abbildung 13: (Nur Englisch) Management
- Click Bestätigen.

Abbildung 14: (Nur Englisch) Begehen
- Geben Sie im Menü "Commit" optional Kommentare zur Policy-Änderung ein und drücken Sie dann auf "Commit Policy".
- Endpunkte, die Dell Encryption Enterprise verwenden, übernehmen die neue Richtlinienänderung bei der nächsten Richtlinienabfrage und beginnen mit der Entschlüsselung .exe im Ordner "System32".
Dies kann zu einem Bluescreen führen, wenn .exe Erweiterungen mit System Data Encryption (SDE), Common oder User verschlüsselt sind.
- Melden Sie sich wieder beim RMC an und gehen Sie zum Abschnitt SDE-Verschlüsselungsregeln (siehe Woher weiß ich, ob ich betroffen bin?).
- Hinzufügen einer
-(Minuszeichen) auf die betreffende Syntax übertragen.
Änderungsbeispiel:

Abbildung 15: (Nur Englisch) Bevor

Abbildung 16: (Nur Englisch) Nach
- Klicken Sie in der rechten unteren Ecke auf Speichern.

Abbildung 17: (Nur Englisch) Speichern
- Klicken Sie im linken Menübereich auf Richtlinien bestätigen (unter "Aktionen").

Abbildung 18: (Nur auf Englisch) Commit Policies
- Optional können Sie eine Anmerkung zur Richtlinienänderung eingeben und anschließend auf Änderungen übernehmen klicken.
- Endpunkte, die Dell Data Protection | Enterprise Edition übernimmt die neue Richtlinienänderung bei der nächsten Richtlinienabfrage und beginnt mit der Entschlüsselung .exe im Ordner "System32".
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.