Gebruikers met Dell Encryption Enterprise Shield hebben mogelijk geen toegang meer tot bestanden nadat het wachtwoord is gewijzigd

Summary: Dit artikel bevat informatie over gebruikers met Dell Encryption Enterprise Shield (voorheen Dell Data Protection | Enterprise Edition Shield kan de toegang tot bestanden verliezen na wachtwoordupdates met webgebaseerde hulpprogramma's voor het wijzigen van wachtwoorden. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Betreffende producten:

  • Dell Encryption Enterprise Shield
  • Dell Data Protection | Enterprise Edition Shield

Hoe de oorzaak te bepalen:

Bij het openen van logbestanden in \ProgramData\Dell\Dell Data Protection\Encryption, kunt u de volgende fout tegenkomen:

[06.30.15 09:28:45:426 ExternalAuth: 463 E] [SUPPORT] Authentication - Could not unprotect data [MS error = 0x8009000b]

Deze fout geeft aan dat het wachtwoord van de gebruiker dat wordt gebruikt om versleutelingssleutels en beleidsinformatie over de lokale computer te verzegelen, niet correct is gesynchroniseerd met Active Directory.

Wachtwoordbeheersoftware van derden is een veelvoorkomende oorzaak die ervoor kan zorgen dat Active Directory-wachtwoorden buiten de lokale computer worden bijgewerkt.

Wanneer deze wachtwoordupdate buiten het besturingssysteem plaatsvindt, kan Dell Encryption Enterprise Shield het wachtwoord mogelijk niet correct synchroniseren nadat het is gewijzigd.

Cause

Niet van toepassing

Resolution

v8.5.2 en hoger

Met versie v8.5.2 en hoger hebben Dell Encryption Enterprise Shield-clients een registersleutel geïntroduceerd waarmee dit probleem kan worden gedetecteerd en automatisch kan worden opgelost zonder opnieuw op te starten.

Om automatische heractivering in te schakelen, stelt u deze toets in op:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]

Wanneer dit wordt geactiveerd, wordt een regel in de logboeken van de client gegenereerd:

Event Engine - Flagging user XXXXXXX@domain.org for automatic reactivation

Er wordt ook een nieuwe registersleutel gegenereerd om vast te leggen hoe vaak dit is uitgevoerd.

Beheerders kunnen bijhouden hoeveel heractiveringen er per computer hebben plaatsgevonden met deze nieuwe sleutel.

Het schild genereert dit automatisch wanneer een reactivering plaatsvindt:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]
"AutoReactivationCount"=dword:00000000sts

v8.5.1 en ouder

WSDeactivate wordt gebruikt om deze situatie op te lossen. Volg de onderstaande koppeling voor instructies:

WSDeactivate uitvoeren op Dell Data Protection | Enterprise Shield voor Windows


Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.

Affected Products

Dell Encryption
Article Properties
Article Number: 000126055
Article Type: Solution
Last Modified: 02 Jul 2024
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.