Dell Encryption Enterprise vaatii System32 . EXE:t jätetään pois
Summary: Dell Encryption Enterprise (aiemmin Dell Data Protection Enterprise Edition) -poikkeuksia voi lisätä System32:een. EXE: t noudattamalla näitä ohjeita.
Symptoms
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Versiot, joita asia koskee:
- 7.0.x ja uudemmat
Microsoft on äskettäin muokannut Windows-päivitysprosessia niin, että \Windows\System32-hakemistossa olevat tiedostot muuttuvat ennen Dell Encryption Enterprise -ohjainten lataamista. Tämä saattaa johtaa siihen, että System32-kansion SDE-salatut suoritettavat tiedostot (.exe) korvataan selkeätekstillä (salaamattomalla) tiedostolla ilman, että muutoksesta ilmoitetaan Dell Encryption Enterpriselle.
Cause
Tämä aiheuttaa sen, että Dell Encryption Enterprise yrittää purkaa salaamattoman tiedoston salauksen, mikä johtaa siniseen näyttöön.
Resolution
Mistä tiedän, koskeeko ongelma minua?
Tämä ongelma koskee vain käyttäjiä, jotka käyttävät Dell Encryption Enterprisea ja SDE (System Data Encryptionia). Napsauta Dell Security Management Serverin versiota ja selvitä, onko ongelma ympäristössäsi.
- Kirjaudu Dell Data Protection Remote Management Consoleen (RMC).
- Valitse vasemmanpuoleisesta valikkoruudusta Populaatiot.

Kuva 1: (Englanninkielinen) Väestön
- Valitse Enterprise, Endpoint Groups tai Endpoints. Tämä vaihtoehto riippuu siitä, missä organisaatiossasi SDE-käytäntöjä muokataan.

Kuva 2: (Englanninkielinen) Valitse Enterprise, Endpoint Group tai Endpoints
- Valitse File/Folder Encryption (FFE).

Kuva 3: (Englanninkielinen) Tiedoston/kansion salaus (FFE)
- Varmista, että SDE-salaus käytössä on valittuna.

Kuva 4: (Englanninkielinen) Varmista, että SDE-salaus on käytössä
- Etsi SDE-salaussäännöt-kohdasta
%ENV:SYSTEMROOT%\SYSTEM32\;exetaiC:\Windows\System32\;exeilman-Symboli.
Esimerkki käytännöstä, jossa on ongelma:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 tai ^3 Symboli.
Jos et löydä yllä olevien esimerkkien kaltaista syntaksia, tämä ongelma ei vaikuta sinuun. Jos löydät samanlaisen syntaksin kuin yllä olevassa esimerkissä, siirry kohtaan: Miten korjaan ongelman?
- Kirjaudu Dell Data Protection Remote Management Consoleen (RMC).
- Valitse vasemmanpuoleisesta valikkoruudusta Yritys, Päätepisteryhmät tai Päätepisteet. Tämä vaihtoehto riippuu siitä, missä organisaatiossasi SDE-käytäntöjä muokataan.

Kuva 5: (Englanninkielinen) Valitse Enterprise, Endpoint Groups, Endpoints
Esimerkki käytännöstä, jossa on ongelma:
^, ^2 tai ^3 Symboli.
Jos et löydä yllä olevien esimerkkien kaltaista syntaksia, tämä ongelma ei vaikuta sinuun. Jos löydät samanlaisen syntaksin kuin yllä olevassa esimerkissä, siirry kohtaan: Miten korjaan ongelman?
- Valitse Security Policies -välilehti.

Kuva 6: (Englanninkielinen) Turvallisuuskäytännöt
- Jos mallivalikko tulee näkyviin, valitse Ohita ja siirry vaiheeseen 5.

Kuva 7: (Englanninkielinen) Ohittaa
- Valitse avattavasta Käytäntöluokka-luettelosta Windows-salaus.

Kuva 8: (Englanninkielinen) Valitse Windows-salaus
- Laajenna Kiinteä tallennustila.

Kuva 9: (Englanninkielinen) Kiinteä tallennustila
- Varmista, että kohdan SDE-salaus käytössä asetuksena on tosi. Jos SDE-salaus käytössä on False, ongelma ei koske sinua.
- Etsi SDE-salaussäännöt-kohdasta
%ENV:SYSTEMROOT%\SYSTEM32\;exetaiC:\Windows\System32\;exeilman-Symboli.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Miten korjaan ongelman?
Etsi ratkaisu napsauttamalla Dell Data Security Server- / Dell Data Protection Server -palvelimen versiota.
- Kirjaudu takaisin RMC:hen ja siirry SDE-salaussääntöjen osaan (käsitelty kohdassa Mistä tiedän, vaikuttaako ongelma minuun?).
- Lisää "-" (miinus) -merkki kyseiseen syntaksiin.
Esimerkki muutoksesta:

Kuva 10: (Englanninkielinen) Ennen

Kuva 11: (Englanninkielinen) Jälkeen
- Valitse oikeasta yläkulmasta Tallenna.

Kuva 12: (Englanninkielinen) Tallenna
- Valitse vasemmanpuoleisesta valikkoruudusta Hallinta.

Kuva 13: (Englanninkielinen) Hallinta
- Valitse Vahvista.

Kuva 14: (Englanninkielinen) Sitoutua
- Voit halutessasi kirjoittaa Toimitus-valikkoon käytännön muutosta koskevia kommentteja ja valita sitten Vahvista käytäntö.
- Dell Encryption Enterprisea käyttävät päätepisteet havaitsevat uuden käytäntömuutoksen seuraavassa käytäntökyselyssä ja alkavat purkaa System32-kansiossa olevien .exe.
Tämä voi aiheuttaa sinisen näytön, jos .exe laajennukset on salattu SDE (System Data Encryption)-, Common- tai User-salauksella.
- Kirjaudu takaisin RMC:hen ja siirry SDE-salaussääntöjen osaan (käsitelty kohdassa Mistä tiedän, vaikuttaako ongelma minuun?).
- Lisää
-(miinus) kyseisen syntaksin symboli.
Esimerkki muutoksesta:

Kuva 15: (Englanninkielinen) Ennen

Kuva 16: (Englanninkielinen) Jälkeen
- Valitse oikeasta alakulmasta Tallenna.

Kuva 17: (Englanninkielinen) Tallenna
- Valitse vasemmanpuoleisesta valikkoruudusta (Toiminnot-kohdan alta) Vahvista käytännöt.

Kuva 18: (Englanninkielinen) Vahvista käytännöt
- Voit myös kirjoittaa muutosta koskevan kommentin ja valita sitten Ota muutokset käyttöön.
- Päätepisteet Dell Data Protectionin avulla | Enterprise Edition havaitsee uuden käytäntömuutoksen seuraavassa käytäntökyselyssä ja aloittaa System32-kansiossa olevien .exe salauksen purkamisen.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.