Шифрування Dell: дублікат DCID або MCID у виробничому середовищі
Summary: Дублювати DCID або MCID у виробничому середовищі Dell Encryption (раніше Dell Data Protection | Encryption) викликається, коли щит є частиною корпоративного образу, який надсилається клієнту, а не встановлюється після зображення клієнта. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Продукти, що зазнали впливу:
- Шифрування Dell
- Захист даних Dell | Шифрування
Cause
Існує кілька проблем з дублікатом DCID або MCID у виробничому середовищі.
- Імена хостів (MCID = Ідентифікатор машини) отримують різні ключі шифрування (зберігаються в базі даних під DCID, ідентифікатором пристрою), щоб інший користувач міг об'єднати диск у ланцюг і отримати доступ до зашифрованих даних іншого комп'ютера. Таким чином, наявність дублікатів DCID або MCID у виробничому середовищі створює проблему безпеки.
- Дублікат DCID або MCID впливає на реалізацію політики. Коли ви публікуєте нову політику, проксі-сервер політики визначає комп'ютер, який її викликає DCID. Якщо той самий DCID передзвонить вдруге або втретє, йому не надається політика безпеки, оскільки проксі-сервер політики передбачає, що правильна політика вже доставлена до цього DCID.
- Інвентаризація передається під час комунікаційного рукостискання політики, тому, подібно до питань, пов'язаних із доставкою політики, інвентаризація не відбувається належним чином, що призводить до відсутності значних даних у звітності разом із суперечливою інформацією.
- Остання проблема - збивання сервера. Сервер створює перетини пристроїв та користувачів, які базуються на КОЖНОМУ користувачеві та КОЖНОМУ пристрої. Ми бачили, як це робить сервер непридатним для використання, оскільки він намагається обробляти всі перехрестя. Чим більша база користувачів, тим більше перетинів і тим повільніше реагує ваш сервер, що може мати значний потенційний вплив на сервер.
Resolution
Якщо у виробничому середовищі використовується дублікат DCID або MCID, виконайте наведені нижче дії, щоб вирішити цю проблему.
- Змініть основного користувача комп'ютера на політику безпеки Encryption=False та Сканування при вході=True.
- Розшифруйте пристрій, щоб усунути активний ключ шифрування.
- Після перевірки розшифровки комп'ютера за допомогою WSSCan.exe можна видалити MCID і DCID з реєстру.
- Далі запустіть WSDeactivate.exe на пристрої
Примітка: MCID повторно створюється після перезавантаження, і наступного разу, коли користувач увійде та активується, він надішле серверу нове ім'я хоста та запитає новий DCID та ключ шифрування.
- Коли ви змінюєте політику користувача назад з вищезазначеної на стандартну, вони шифруються за допомогою нового ключа.
Щоб зв'язатися зі службою підтримки, зверніться до служби телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб створити запит на технічну підтримку онлайн.
Щоб отримати додаткові аналітичні дані та ресурси, приєднайтеся до форуму спільноти Dell Security Community.
Additional Information
Дуже важливо, щоб комп'ютер був розшифрований вручну і всі дані, які перевіряються як незашифровані за допомогою WSScan.exe перш ніж перейти на другий DCID.
Примітка: Якщо ви плануєте використовувати образ Windows sysprepped для розгортання, дотримуйтесь інструкцій, наведених у цьому розділі Як включити шифрування Dell у системний образ Windows для використання VDI , щоб DCID та MCID залишалися унікальними у вашому середовищі.
Affected Products
Dell EncryptionArticle Properties
Article Number: 000129511
Article Type: Solution
Last Modified: 07 Sep 2023
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.