DCID ou MCID en double Dell Encryption dans un environnement de production

Summary: Dupliquer DCID ou MCID dans un environnement de production de Dell Encryption (anciennement Dell Data Protection | Encryption) est causé lorsque la protection fait partie de l’image d’entreprise qui est transmis au client, au lieu d’être installé après l’image du client. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Produits concernés :

  • Dell Encryption
  • Dell Data Protection | Encryption

Cause

Plusieurs problèmes sont liés à la duplication d’un DCID ou d’un MCID dans un environnement de production.

  • Les noms d’hôte (MCID = ID de la machine) disposent de différentes clés de chiffrement (stockées dans la base de données sous DCID, ID de l’appareil), afin qu’un autre utilisateur puisse chaîner un disque et accéder aux données chiffrées d’un autre ordinateur. La duplication d’un DCID ou d’un MCID dans un environnement de production pose donc un problème de sécurité.
  • La duplication d’un DCID ou d’un MCID a un impact sur l’application de la règle. Lorsque vous publiez une nouvelle règle, le proxy de règle identifie l’ordinateur et le nomme DCID. Si le même DCID revient une deuxième ou une troisième fois, aucune règle de sécurité ne lui est appliquée, car le proxy de règle suppose que la règle appropriée a déjà été appliquée à ce DCID.
  • L’inventaire est transmis lors de l’établissement de la communication de la règle. Par conséquent, à l’instar des problèmes liés à l’application de la règle, la communication de l’inventaire ne se passe pas comme prévu, ce qui entraîne l’absence de données importantes dans les rapports et des informations conflictuelles.
  • Le dernier problème est la perte du serveur. Le serveur crée des intersections d’appareils et d’utilisateurs basées sur CHAQUE utilisateur et CHAQUE appareil. Nous avons constaté qu’un serveur était inutilisable, car il tentait de gérer toutes les intersections. Plus la base utilisateur est grande, plus les intersections sont nombreuses et plus la réponse de votre serveur est lente, ce qui peut avoir un impact significatif sur le serveur.

Resolution

En cas de duplication d’un DCID ou d’un MCID dans un environnement de production, vous pouvez procéder comme suit pour résoudre le problème :

  1. Remplacez l’utilisateur principal de l’ordinateur par une règle de sécurité Encryption=False et Scan Upon Login=True.
  2. Déchiffrez l’appareil pour éliminer la clé de chiffrement active.
  3. Une fois que vous avez vérifié que l’ordinateur est déchiffré avec WSSCan.exe, vous pouvez supprimer le MCID et le DCID du registre.
  4. Exécutez ensuite WSDeactivate.exe sur le périphérique.
Remarque : Le MCID est recréé au redémarrage et la prochaine fois qu’un utilisateur se connecte et s’active, il envoie au serveur le nouveau nom d’hôte et demande une nouvelle clé de chiffrement et DCID.
  1. Lorsque vous modifiez la règle de l’utilisateur de la valeur ci-dessus à la valeur par défaut, elle est chiffrée à l’aide de la nouvelle clé.

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Additional Information

Il est essentiel de déchiffrer l’ordinateur manuellement et de vérifier que toutes les données sont non chiffrées à l’aide du fichier WSScan.exe avant de s’intéresser au deuxième DCID.

Remarque : Si vous envisagez d’utiliser une image sysprepped Windows pour le déploiement, suivez les instructions décrites dans la présente Procédure d’intégration de Dell Encryption dans une image sysprepped Windows pour l’utilisation de VDI afin de garantir que les DCID et MCIDS restent uniques dans votre environnement.

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000129511
Article Type: Solution
Last Modified: 07 Sep 2023
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.