DCID ou MCID duplicado do Dell Encryption em um ambiente de produção

Summary: DCID ou MCID duplicados em um ambiente de produção do Dell Encryption (antigo Dell Data Protection | Criptografia) é causada quando a blindagem faz parte da imagem corporativa que é enviada para o cliente, em vez de instalada depois que a imagem do client é criada. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Produtos afetados:

  • Dell Encryption
  • Dell Data Protection | Encryption

Cause

Há vários problemas com um DCID ou MCID duplicado em um ambiente de produção.

  • Os nomes de host (MCID=ID da máquina) recebem chaves de criptografia diferentes (armazenadas no banco de dados em DCID, ID do dispositivo) para que outro usuário possa encadear uma unidade e acessar os dados criptografados de outro computador. Portanto, ter DCID ou MCID duplicados em um ambiente de produção representa uma preocupação de segurança.
  • Um DCID ou MCID duplicado afeta a entrega da política. Quando você publica uma nova política, o proxy de política identifica o computador que a chama de DCID. Se o mesmo DCID retornar uma segunda ou terceira vez, não será dada a política de segurança porque o proxy de política considera que a política correta já foi entregue a esse DCID.
  • O inventário é passado durante o handshake de comunicação da política, de modo semelhante aos problemas relacionados à entrega da política, a comunicação do inventário não ocorre como esperado, o que resulta na perda significativa de dados da comunicação, além de informações conflitantes.
  • O último problema é a rotatividade do servidor. O servidor cria interseções de dispositivos e usuários baseadas em CADA usuário e TODOS os dispositivos. Vimos isso tornar um servidor inutilizável, pois ele tenta lidar com todas as interseções. Quanto maior for a base de usuários, mais interseções e mais lenta será a resposta do servidor, o que pode ter um impacto potencial significativo no servidor.

Resolution

Se você tiver um DCID ou MCID duplicado em um ambiente de produção, poderá seguir as etapas abaixo para resolver o problema:

  1. Altere o usuário principal do computador para uma política de segurança Encryption=False e Scan upon Login=True.
  2. Descriptografe o dispositivo para eliminar a chave de criptografia ativa.
  3. Depois de verificar se o computador está descriptografado com o WSSCan.exe, você pode excluir o MCID e o DCID do registro.
  4. Em seguida, execute wSDeactivate.exe no dispositivo
Nota: O MCID é criado novamente após a reinicialização e, na próxima vez que um usuário fizer login e ativar, ele enviará ao servidor o novo nome de host e solicitará um novo DCID e uma chave de criptografia.
  1. Quando você altera a política do usuário de volta do acima para o padrão, ele executa a criptografia usando a nova chave.

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Additional Information

É essencial que o computador seja descriptografado manualmente e que todos os dados sejam verificados como descriptografados usando WSScan.exe antes de passar para um segundo DCID.

Nota: Se você planeja usar uma imagem do Windows pronta para implementação, siga as instruções descritas neste documento Como incorporar o Dell Encryption em uma imagem pronta para Windows para uso de VDI para garantir que DCIDs e MCIDS permaneçam exclusivos em seu ambiente.

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000129511
Article Type: Solution
Last Modified: 07 Sep 2023
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.