Dell Encryption Enterprise wymaga System32. Pliki EXE do wykluczenia
Summary: Wykluczenia Dell Encryption Enterprise (dawniej Dell Data Protection Enterprise Edition) można dodać dla System32. EXE, postępując zgodnie z poniższymi instrukcjami.
Symptoms
Dotyczy produktów:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
Dotyczy wersji:
- Wersja 7.0.x i nowsze
Ostatnio firma Microsoft zmodyfikowała proces aktualizacji systemu Windows w celu zmiany plików w katalogu \Windows\System32 przed załadowaniem sterowników Dell Encryption Enterprise. Może to spowodować zastąpienie plików wykonywalnych zaszyfrowanych SDE (.exe) w folderze System32 plikiem tekstowym (niezaszyfrowanym) bez powiadamiania Dell Encryption Enterprise o zmianie.
Cause
Powoduje to, że oprogramowanie Dell Encryption Enterprise próbuje odszyfrować niezaszyfrowany plik, co powoduje wyświetlenie niebieskiego ekranu.
Resolution
Skąd mam wiedzieć, czy problem dotyczy mnie?
Ten problem dotyczy tylko użytkowników korzystających z oprogramowania Dell Encryption Enterprise z funkcją System Data Encryption (SDE). Kliknij wersję serwera Dell Security Management Server, aby sprawdzić, czy problem występuje w Twoim środowisku.
- Zaloguj się do konsoli Remote Management Console (RMC) Dell Data Protection.
- W lewym okienku menu kliknij opcję Populations.

Rysunek 1. (Tylko w języku angielskim) Populacji
- Kliknij opcję Enterprise, Endpoint Groups lub Endpoints. Ta opcja zależy od tego, gdzie zasady SDE są modyfikowane w organizacji.

Rysunek 2. (Tylko w języku angielskim) Wybierz przedsiębiorstwo, grupę punktów końcowych lub punkty końcowe
- Kliknij opcję File/Folder Encryption (FFE).

Rysunek 3. (Tylko w języku angielskim) Szyfrowanie plików/folderów (FFE)
- Sprawdź, czy pole Szyfrowanie SDE włączone jest zaznaczone.

Rysunek 4. (Tylko w języku angielskim) Sprawdź, czy włączono szyfrowanie SDE
- W obszarze Reguły szyfrowania SDE poszukaj następujących elementów:
%ENV:SYSTEMROOT%\SYSTEM32\;exelubC:\Windows\System32\;exebez-Symbol.
Przykład zasady z problemem:
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
^, ^2 lub ^3 Symbol.
Jeśli nie możesz znaleźć składni podobnej do powyższych przykładów, ten problem Cię nie dotyczy. Jeśli znajdziesz składnię podobną do powyższego przykładu, przejdź do: Jak rozwiązać ten problem?
- Zaloguj się do konsoli Remote Management Console (RMC) Dell Data Protection.
- W okienku menu po lewej stronie wybierz pozycję Enterprise, Endpoint Groups lub Endpoints. Ta opcja zależy od tego, gdzie zasady SDE są modyfikowane w organizacji.

Rysunek 5. (Tylko w języku angielskim) Wybierz przedsiębiorstwo, grupy punktów końcowych, punkty końcowe
Przykład zasady z problemem:
^, ^2 lub ^3 Symbol.
Jeśli nie możesz znaleźć składni podobnej do powyższych przykładów, problem Cię nie dotyczy. Jeśli znajdziesz składnię podobną do powyższego przykładu, przejdź do: Jak rozwiązać ten problem?
- Wybierz kartę Zasady zabezpieczeń.

Rysunek 6. (Tylko w języku angielskim) Zasady zabezpieczeń
- Jeśli pojawi się menu szablonu, kliknij Zastąp , a następnie przejdź do kroku 5.

Rysunek 7. (Tylko w języku angielskim) Zastąpić
- Z rozwijanej listy Kategoria zasady wybierz opcję Szyfrowanie systemu Windows.

Rysunek 8. (Tylko w języku angielskim) Wybierz opcję Windows Encryption
- Rozwiń pozycję Stała pamięć masowa.

Rysunek 9. (Tylko w języku angielskim) Stała pamięć masowa
- Sprawdź, czy opcja Szyfrowanie SDE włączone ma wartość Prawda. Jeśli wartość SDE Encryption Enabled ma wartość false, problem ten nie dotyczy użytkownika.
- W obszarze Reguły szyfrowania SDE poszukaj następujących elementów:
%ENV:SYSTEMROOT%\SYSTEM32\;exelubC:\Windows\System32\;exebez-Symbol.
C:\Windows\System32\;exe @C:\Windows\System32\;exe %ENV:SYSTEMROOT%\System32\;exe @%ENV:SYSTEMROOT%\System32\;exe
Jak rozwiązać problem?
Kliknij wersję serwera Dell Data Security Server / serwera Dell Data Protection Server, aby uzyskać odpowiedź na to pytanie.
- Zaloguj się ponownie do RMC i przejdź do sekcji Reguły szyfrowania SDE (opisanej w sekcji Jak sprawdzić, czy problem dotyczy mnie?).
- Dodaj symbol "-" (minus) do danej składni.
Przykładowa zmiana:

Rysunek 10. (Tylko w języku angielskim) Przed

Rysunek 11. (Tylko w języku angielskim) Po
- W prawym górnym menu kliknij przycisk Zapisz.

Rysunek 12. (Tylko w języku angielskim) Zapisz
- W lewym okienku menu kliknij opcję Management.

Rysunek 13. (Tylko w języku angielskim) Zarządzania
- Kliknij przycisk Zatwierdź.

Rysunek 14. (Tylko w języku angielskim) Zatwierdzanie
- W menu Commit opcjonalnie wprowadź komentarze dotyczące zmiany zasad, a następnie naciśnij przycisk Commit Policy.
- Punkty końcowe korzystające z oprogramowania Dell Encryption Enterprise wyłapią zmianę nowych zasad podczas następnego sondowania zasad i rozpoczną odszyfrowywanie .exe w folderze System32.
Może to spowodować wyświetlenie niebieskiego ekranu, jeśli rozszerzenia .exe są szyfrowane za pomocą szyfrowania danych systemowych (SDE), wspólnych lub użytkownika.
- Zaloguj się ponownie do RMC i przejdź do sekcji Reguły szyfrowania SDE (opisanej w sekcji Jak sprawdzić, czy problem dotyczy mnie?).
- Dodaj obiekt
-(minus) do składni, o której mowa.
Przykładowa zmiana:

Rysunek 15. (Tylko w języku angielskim) Przed

Rysunek 16. (Tylko w języku angielskim) Po
- W prawym dolnym rogu kliknij przycisk Zapisz.

Rysunek 17. (Tylko w języku angielskim) Zapisz
- W lewym okienku menu kliknij pozycję Potwierdź zasady (w obszarze Działania).

Rysunek 18. (Tylko w języku angielskim) Zatwierdź zasady
- Możesz jeszcze wprowadzić komentarz dotyczący zmiany zasad, a następnie kliknij przycisk Zastosuj zmiany.
- Punkty końcowe korzystające z Dell Data Protection | Enterprise Edition wyłapie nową zmianę zasad podczas następnego sondowania zasad i rozpocznie odszyfrowywanie .exe w folderze System32.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.