Gebruikers met Dell Encryption Enterprise Shield hebben mogelijk geen toegang meer tot bestanden nadat het wachtwoord is gewijzigd
Summary: Dit artikel bevat informatie over gebruikers met Dell Encryption Enterprise Shield (voorheen Dell Data Protection | Enterprise Edition Shield kan de toegang tot bestanden verliezen na wachtwoordupdates met webgebaseerde hulpprogramma's voor het wijzigen van wachtwoorden. ...
Symptoms
Betreffende producten:
- Dell Encryption Enterprise Shield
- Dell Data Protection | Enterprise Edition Shield
Hoe de oorzaak te bepalen:
Bij het openen van logbestanden in \ProgramData\Dell\Dell Data Protection\Encryption, kunt u de volgende fout tegenkomen:
[06.30.15 09:28:45:426 ExternalAuth: 463 E] [SUPPORT] Authentication - Could not unprotect data [MS error = 0x8009000b]
Deze fout geeft aan dat het wachtwoord van de gebruiker dat wordt gebruikt om versleutelingssleutels en beleidsinformatie over de lokale computer te verzegelen, niet correct is gesynchroniseerd met Active Directory.
Wachtwoordbeheersoftware van derden is een veelvoorkomende oorzaak die ervoor kan zorgen dat Active Directory-wachtwoorden buiten de lokale computer worden bijgewerkt.
Wanneer deze wachtwoordupdate buiten het besturingssysteem plaatsvindt, kan Dell Encryption Enterprise Shield het wachtwoord mogelijk niet correct synchroniseren nadat het is gewijzigd.
Cause
Niet van toepassing
Resolution
v8.5.2 en hoger
Met versie v8.5.2 en hoger hebben Dell Encryption Enterprise Shield-clients een registersleutel geïntroduceerd waarmee dit probleem kan worden gedetecteerd en automatisch kan worden opgelost zonder opnieuw op te starten.
Om automatische heractivering in te schakelen, stelt u deze toets in op:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]
Wanneer dit wordt geactiveerd, wordt een regel in de logboeken van de client gegenereerd:
Event Engine - Flagging user XXXXXXX@domain.org for automatic reactivation
Er wordt ook een nieuwe registersleutel gegenereerd om vast te leggen hoe vaak dit is uitgevoerd.
Beheerders kunnen bijhouden hoeveel heractiveringen er per computer hebben plaatsgevonden met deze nieuwe sleutel.
Het schild genereert dit automatisch wanneer een reactivering plaatsvindt:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield] "AutoReactivationCount"=dword:00000000sts
v8.5.1 en ouder
WSDeactivate wordt gebruikt om deze situatie op te lossen. Volg de onderstaande koppeling voor instructies:
WSDeactivate uitvoeren op Dell Data Protection | Enterprise Shield voor Windows
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.