Użytkownicy z programem Dell Encryption Enterprise Shield mogą utracić dostęp do plików po zmianie hasła
Summary: Ten artykuł zawiera informacje dotyczące użytkowników z programem Dell Encryption Enterprise Shield (dawniej Dell Data Protection | Enterprise Edition Shield może utracić dostęp do plików po aktualizacji haseł za pomocą internetowych narzędzi do zmiany hasła. ...
Symptoms
Dotyczy produktów:
- Dell Encryption Enterprise Shield
- Dell Data Protection | Enterprise Edition Shield
Jak ustalić przyczynę:
Podczas uzyskiwania dostępu do plików dziennika w \ProgramData\Dell\Dell Data Protection\Encryption, może zostać wyświetlony następujący błąd:
[06.30.15 09:28:45:426 ExternalAuth: 463 E] [SUPPORT] Authentication - Could not unprotect data [MS error = 0x8009000b]
Ten błąd oznacza, że hasło użytkownika używane do pieczętowania kluczy szyfrowania i informacji o zasadach komputera lokalnego nie zostało prawidłowo zsynchronizowane z usługą Active Directory.
Oprogramowanie do zarządzania hasłami innych firm jest częstą przyczyną, która może aktualizować hasła usługi Active Directory poza komputerem lokalnym.
Jeśli aktualizacja hasła ma miejsce poza systemem operacyjnym, program Dell Encryption Enterprise Shield może nie być w stanie prawidłowo zsynchronizować hasła po jego zmianie.
Cause
Nie dotyczy
Resolution
Wersja 8.5.2 lub nowsza
W przypadku wersji 8.5.2 lub nowszych klienci Dell Encryption Enterprise Shield mają klucz rejestru, który umożliwia wykrycie tego problemu i automatyczne naprawienie go bez ponownego uruchomienia komputera.
Aby włączyć automatyczną ponowną aktywację, ustaw ten klucz na:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]
Po wyzwoleniu tego elementu w dziennikach klienta zostanie wygenerowany wiersz:
Event Engine - Flagging user XXXXXXX@domain.org for automatic reactivation
Generowany jest również nowy klucz rejestru do rejestrowania, ile razy ta operacja została uruchomiona.
Administratorzy mogą monitorować liczbę ponownych aktywacji przypadających na komputer przy użyciu tego nowego klucza.
Osłona generuje to automatycznie, gdy nastąpi ponowna aktywacja:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield] "AutoReactivationCount"=dword:00000000sts
Wersja 8.5.1 lub starsza
WSDeactivate jest wykorzystywany do naprawy tej sytuacji. Kliknij poniższe łącze, aby uzyskać instrukcje:
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.