Dell Encryption Enterprise Shield를 사용하는 사용자는 비밀번호 변경 후 파일에 액세스하지 못할 수 있음
Summary: 이 문서에서는 Dell Encryption Enterprise Shield(이전 Dell Data Protection | Enterprise Edition Shield는 웹 기반 암호 변경 도구를 사용한 암호 업데이트 후 파일에 대한 액세스 권한을 잃을 수 있습니다.
Symptoms
영향을 받는 제품:
- Dell Encryption Enterprise Shield
- Dell Data Protection | Enterprise Edition Shield
원인을 확인하는 방법:
에서 로그 파일에 액세스할 때 \ProgramData\Dell\Dell Data Protection\Encryption에서 다음과 같은 오류가 발생할 수 있습니다.
[06.30.15 09:28:45:426 ExternalAuth: 463 E] [SUPPORT] Authentication - Could not unprotect data [MS error = 0x8009000b]
이 오류는 암호화 키를 봉인하는 데 사용되는 사용자 암호와 로컬 컴퓨터에 대한 정책 정보가 Active Directory와 제대로 동기화되지 않았음을 나타냅니다.
타사 암호 관리 소프트웨어는 로컬 컴퓨터 외부에서 Active Directory 암호를 업데이트할 수 있는 일반적인 원인입니다.
이 비밀번호 업데이트가 운영 체제 외부에서 발생하는 경우 비밀번호가 변경되면 Dell Encryption Enterprise Shield가 비밀번호를 제대로 동기화하지 못할 수 있습니다.
Cause
해당 사항 없음
Resolution
v8.5.2 이상
버전 v8.5.2 이상을 사용하는 Dell Encryption Enterprise Shield 클라이언트에는 이 문제를 탐지하고 재부팅 없이 자동으로 문제를 해결할 수 있는 레지스트리 키가 도입되었습니다.
자동 다시 활성화를 사용하려면 이 키를 다음과 같이 설정합니다.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]
이 작업이 트리거되면 클라이언트 로그에 다음 줄이 생성됩니다.
Event Engine - Flagging user XXXXXXX@domain.org for automatic reactivation
실행 횟수를 기록하는 새 레지스트리 키도 생성됩니다.
관리자는 이 새 키를 사용하여 컴퓨터당 다시 활성화된 횟수를 모니터링할 수 있습니다.
방패는 재활성화가 발생할 때 자동으로 다음을 생성합니다.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield] "AutoReactivationCount"=dword:00000000sts
v8.5.1 이하
WSDeactivate 이 문제를 해결하는 데 활용됩니다. 지침을 보려면 아래 링크를 따르십시오.
Dell Data Protection | Enterprise Shield for Windows에서 WSDeactivate를 실행하는 방법
지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.