Dell Encryption Workflows

Summary: Dit artikel bevat de workflows die laten zien hoe de clients worden geactiveerd en welke services, poorten en communicatiemethoden worden gebruikt.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Betreffende producten:

  • Dell Encryption Enterprise
  • Dell Security Management Server
  • Dell Data Protection | Encryption
  • Dell Data Protection | Enterprise Edition

Dit is de workflow die laat zien hoe de clients worden geactiveerd en welke services, poorten en communicatiemethoden worden gebruikt.

Dell Encryption Enterprise Shield 9.1.5 activeren

Dit is het proces wanneer u een beleid opslaat. We slaan eerst de beleidswijzigingen op die we willen doorvoeren. Beleidsregels worden pas op het eindpunt gewijzigd nadat we ons hebben vastgelegd. We kunnen meerdere beleidswijzigingen opslaan en deze allemaal tegelijk doorvoeren.

Een beleid opslaan in Dell Data Protection | Enterprise Edition 9.1.5

Vervolgens leggen we ons opgeslagen beleid vast. Eventuele beleidswijzigingen worden vervolgens gedistribueerd naar onze eindpunten wanneer ze de volgende keer inchecken bij de Dell Data Protection | Enterprise Edition.

Een beleid vastleggen in Dell Data Protection | Enterprise Edition 9.1.5

Dit is het proces wanneer u zich aanmeldt bij de Remote Management Console vanuit een webbrowser die verbinding maakt met een v9.1.5-server. De Remote Management Console wordt gebruikt voor Dell Data Protection | Versleutelingsbeheertaken zoals het beheren van beleid, het bekijken van gebruikers- en apparaatinventaris of het uitvoeren van Compliance Reporter. Een beheerder meldt zich aan bij de Remote Management Console met zijn/haar Active Directory-referenties in UPN-indeling (User@domain.com) en heeft toegang tot de beheertaken waarvoor hij of zij toestemming heeft gekregen.

Workflow bij het maken van verbinding met Remote Management Console

Apparaatinventaris bestaat uit apparaatspecifieke informatie, zoals welke versie van het besturingssysteem wordt uitgevoerd en welke versie van het schild is geïnstalleerd. De inventaris toont ook de versleutelingsstatus, zoals het begin van de versleutelingssweep en de sweeptijden. De inventaris wordt geüpload van het eindpunt naar de server en verwerkt in de SQL-tabellen.

Clientinventaris uploaden en verwerken

Dit is het proces wanneer u een beleid opslaat met behulp van de webUI. We slaan eerst de beleidswijzigingen op die we willen doorvoeren. Beleidsregels worden pas op het eindpunt gewijzigd nadat we ons hebben vastgelegd. We kunnen meerdere beleidswijzigingen opslaan en deze allemaal tegelijk doorvoeren.

SLN302650_en_US__6DDP WFL 06

Vervolgens leggen we ons opgeslagen beleid vast. Eventuele beleidswijzigingen worden de volgende keer dat ze inchecken met de Dell Data Protection | Enterprise Edition.

Een beleid vastleggen in Dell Data Protection | Enterprise Edition 9.2

Dit is het proces wanneer u zich aanmeldt bij de console in v9.2. We gebruiken html 5 via een beveiligde verbinding met behulp van 'https://servername.domain.com:8443/webui/login'. De Remote Management Console wordt gebruikt voor Dell Data Protection | Versleutelingsbeheertaken zoals het beheren van beleid, het bekijken van gebruikers- en apparaatinventaris of het uitvoeren van Compliance Reporter. Een beheerder meldt zich aan bij de Remote Management Console met zijn/haar Active Directory-referenties in UPN-indeling (user@domain.com) en heeft toegang tot de beheertaken waarvoor hij of zij toestemming heeft gekregen.

Proces bij aanmelding bij Remote Management Console

Dit is het proces wanneer Pre-Boot Authentication (PBA) wordt geverifieerd. PBA wordt gebruikt voor zelfversleutelende schijven (SED) en hardware cryptoversnellers (HCA). De gebruiker meldt zich aan met zijn Active Directory-referenties en geeft het domein op. Als de referenties van de gebruiker zijn geverifieerd, blijven ze opstarten in Windows. Als de referenties van de gebruiker niet zijn geverifieerd, blijft de schijf vergrendeld en heeft deze geen toegang tot data op die schijf.

PBA-authenticatie

Dit is de agentregistratie waarbij Pre-Boot Authentication (PBA) wordt ingericht en de sleutels worden geblokkeerd. De agent is geïnstalleerd in Windows en richt PBA in volgens het beleid van Dell Data Protection | Enterprise Edition. Als PBA volgens het beleid is ingeschakeld, worden herstelsleutels gemaakt en naar SQL Server verzonden voor elk eindpunt voordat PBA voor het eerste gebruik wordt ingericht. Nadat PBA is ingericht en de klant de computer opnieuw opstart, wordt het PBA-scherm weergegeven en is authenticatie vereist voordat toegang tot het besturingssysteem wordt verleend.

PBA-provisioning


Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.

Affected Products

Dell Encryption
Article Properties
Article Number: 000126663
Article Type: How To
Last Modified: 02 Jul 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.