Dell Encryption Enterprise Shield 的使用者在密碼變更後可能會無法存取檔案

Summary: 本文提供具有 Dell Encryption Enterprise Shield (先前稱為 Dell Data Protection |使用 Web 型密碼變更工具更新密碼後,Enterprise Edition Shield 可能會無法存取檔案。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

受影響的產品:

  • Dell Encryption Enterprise Shield
  • Dell Data Protection | Enterprise Edition Shield

如何判斷原因:

在以下位置存取記錄檔時: \ProgramData\Dell\Dell Data Protection\Encryption,您可能會發現以下錯誤:

[06.30.15 09:28:45:426 ExternalAuth: 463 E] [SUPPORT] Authentication - Could not unprotect data [MS error = 0x8009000b]

此錯誤指出,用於封裝本機電腦加密金鑰和原則資訊的使用者密碼未與 Active Directory 正確同步。

第三方密碼管理軟體是可能在本機電腦之外更新 Active Directory 密碼的常見原因。

當此密碼更新發生在作業系統外時,一旦密碼變更,Dell Encryption Enterprise Shield 可能無法正確同步密碼。

Cause

不適用

Resolution

v8.5.2 及更新版本

在版本 8.5.2 及更新版本中,Dell Encryption Enterprise Shield 用戶端已導入登錄機碼,可讓您偵測此問題,並不需要重新開機即可自動補救。

若要啟用自動重新啟用,請將此金鑰設為:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]

觸發此動作時,會在用戶端的紀錄中產生一行:

Event Engine - Flagging user XXXXXXX@domain.org for automatic reactivation

一個新的註冊表項,用於記錄它還生成了多少次。

管理員可以使用此新金鑰監視每台電腦發生的重新啟動次數。

當重新啟動時,Shield 會自動產生此問題:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CMGShield]
"AutoReactivationCount"=dword:00000000sts

v8.5.1 及更早版本

WSDeactivate 可用來修正此情況。請依照以下連結取得指示:

如何在 Dell Data Protection 上執行 WSDeactivate |適用於 Windows 的企業版 Shield


如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Affected Products

Dell Encryption
Article Properties
Article Number: 000126055
Article Type: Solution
Last Modified: 02 Jul 2024
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.