Pracovní postupy nástroje Dell Encryption

Summary: Tento článek obsahuje pracovní postup, který ukazuje, jak se aktivují klienti a které služby, porty a metody komunikace využívají.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotčené produkty:

  • Dell Encryption Enterprise
  • Dell Security Management Server
  • Dell Data Protection | Encryption
  • Dell Data Protection | Enterprise Edition

Tento pracovní postup ukazuje, jak se aktivují klienti a které služby, porty a metody komunikace využívají.

Aktivace nástroje Dell Encryption Enterprise Shield 9.1.5

Jedná se o proces, kdy uložíte zásadu. Nejprve uložíme změny zásad, které chceme provést. Zásady se na koncovém bodě nezmění, dokud je nepoužijeme. Můžeme uložit více změn zásad a použít je všechny najednou.

Uložení zásady v nástroji Dell Data Protection | Enterprise Edition 9.1.5

Dále potvrdíme naše uložené zásady. Veškeré změny zásad budou poté distribuovány na naše koncové body při příštím přihlášení pomocí nástroje Dell Data Protection | Enterprise Edition.

Použití zásad v nástroji Dell Data Protection | Enterprise Edition 9.1.5

Jedná se o proces, kdy se přihlásíte do konzole pro vzdálenou správu z webového prohlížeče, který se připojuje k serveru verze 9.1.5. Konzole pro vzdálenou správu se používá pro úlohy správy Dell Data Protection | Encryption, jako je správa zásad, zobrazení uživatelů a inventáře zařízení nebo spuštění služby Compliance Reporter. Správce se přihlásí do konzole pro vzdálenou správu pomocí svých přihlašovacích údajů služby Active Directory ve formátu UPN (uzivatel@domena.com) a má přístup k úlohám správy, které mu byly uděleny.

Pracovní postup při připojování ke konzoli pro vzdálenou správu

Inventář zařízení obsahuje informace specifické pro zařízení, jako je verze operačního systému a nainstalovaná verze nástroje Shield. Inventář také zobrazuje stav šifrování, například zahájení šifrování a časy spuštění šifrování. Inventář se nahraje z koncového bodu na server a zpracuje se do tabulek SQL.

Nahrání a zpracování inventáře klientů

Jedná se o proces, kdy uložíte zásadu pomocí webového uživatelského rozhraní. Nejprve uložíme změny zásad, které chceme provést. Zásady se na koncovém bodě nezmění, dokud je nepoužijeme. Můžeme uložit více změn zásad a použít je všechny najednou.

SLN302650_en_US__6DDP WFL 06

Dále potvrdíme naše uložené zásady. Veškeré změny zásad budou distribuovány na naše koncové body při příštím přihlášení pomocí nástroje Dell Data Protection | Enterprise Edition.

Použití zásad v nástroji Dell Data Protection | Enterprise Edition 9.2

Jedná se o proces, kdy se přihlásíte do konzole verze 9.2. Používáme html 5 přes zabezpečené připojení pomocí „https://nazevserveru.domena.com:8443/webui/login“. Konzole pro vzdálenou správu se používá pro úlohy správy Dell Data Protection | Encryption, jako je správa zásad, zobrazení uživatelů a inventáře zařízení nebo spuštění služby Compliance Reporter. Správce se přihlásí do konzole pro vzdálenou správu pomocí svých přihlašovacích údajů služby Active Directory ve formátu UPN (uzivatel@domena.com) a má přístup k úlohám správy, které mu byly uděleny.

Proces přihlášení do konzole pro vzdálenou správu

Jedná se o proces, kdy je ověřováno PBA (Pre-Boot Authentication – ověřování před spuštěním). PBA se využívá u samošifrovacích disků (SED, Self Encrypting Drive) a hardwarových kryptografických akcelerátorů (HCA, Hardware Crypto Accelerator). Uživatel se přihlásí pomocí svých přihlašovacích údajů služby Active Directory a určí doménu. Pokud jsou přihlašovací údaje uživatele ověřeny, spustí se systém Windows. Pokud přihlašovací údaje uživatele nejsou ověřeny, jednotka zůstane zamčená a uživatel nebude mít přístup k žádným datům na této jednotce.

Ověření PBA

Jedná se o registraci agenta, kde je zřízeno ověřování před spuštěním a klíče jsou uloženy v úschově. Agent je nainstalován v systému Windows a zřizuje PBA podle zásad z nástroje Dell Data Protection | Enterprise Edition. Pokud zásada povoluje PBA, vytvoří se obnovovací klíče a uloží se na serveru SQL pro každý koncový bod před zřízením PBA pro první použití. Po zřízení PBA a restartování počítače se zobrazí obrazovka PBA, kdy je před udělením přístupu k operačnímu systému vyžadováno ověření.

Zřizování PBA


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Affected Products

Dell Encryption
Article Properties
Article Number: 000126663
Article Type: How To
Last Modified: 02 Jul 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.