Considerações sobre as Políticas de Segurança ao Ativar a Opção de Início de Sessão Único (Início de Sessão num Passo) no Dell Encryption
Summary: Este artigo aborda várias considerações que se aplicam à ativação da opção Início de Sessão Único (início de sessão num passo) no Dell Endpoint Security Suite Enterprise e no Dell Encryption (anteriormente Dell Data Protection | Encriptação). ...
Instructions
- Em maio de 2022, o Dell Endpoint Security Suite Enterprise deixou de receber manutenção. Este artigo não é mais atualizado pela Dell. Para obter mais informações, consulte Política de ciclo de vida do produto (fim do suporte/fim da vida útil) para o Dell Data Security. Se você tiver alguma dúvida sobre artigos alternativos, entre em contato com sua equipe de vendas ou envie um e-mail para endpointsecurity@dell.com.
- Consulte Segurança de endpoints para obter mais informações sobre os produtos atuais.
Produtos afetados:
- Dell Endpoint Security Suite Enterprise
- Dell Encryption
- Dell Data Protection | Encryption
Versões afetadas:
- v7.3 e posterior
Plataformas afetadas:
- Windows 7
- Windows 8.1
- Windows 10
Ao tirar partido de uma compilação do Dell Encryption (anteriormente Dell Data Protection | Encryption) ou o Dell Endpoint Security Suite Enterprise e o Início de Sessão Único (SSO) está ativado, aplicam-se as seguintes considerações.
Início de sessão interativo
Para que o Início de Sessão Único (SSO) funcione como pretendido, a opção Exigir que os utilizadores premissem CTRL+Alt+Delete deve ser desativada:
- Abra o Painel de controle
- Clique duas vezes em Contas de usuário.
- Selecione a opção Gerenciar contas de usuário .
- Clique na guia Avançado.
- Certifique-se de que a opção Exigir que os utilizadores premissem CTRL+Alt+Delete está desmarcada.

Figura 1: (Apenas em inglês) Contas de Utilizador

Figura 2: (Apenas em inglês) Início de sessão seguro
Se um ponto de extremidade fizer parte de um domínio, o logon interativo: Não requer CTRL+ALT+DEL O Objeto de Política de Grupo (GPO) tem de estar Ativado ou Não Definido para que o SSO funcione como pretendido.

Figura 3: (Apenas em inglês) Início de sessão interativo: Não requer propriedades CTRL + ALT + DEL
O logon interativo: Texto da mensagem para usuários que tentam fazer logon e logon interativo: Título da mensagem para utilizadores que tentam iniciar sessão Os GPOs não devem estar definidos para que o SSO funcione como pretendido:

Figura 4: (Apenas em inglês) Início de sessão interativo: Texto da mensagem para o utilizador que tenta iniciar sessão
Se o SSO estiver configurado corretamente, mas os GPOs acima forem impostos, as entradas abaixo estarão ausentes nos logs AuthProxy:
[2018.06.15 09:11:34 PID=01532 TID=03640 D] AccountNameToSIDUsingPolicy: Found User SID [2018.06.15 09:11:34 PID=01532 TID=03640 D] SidToString: Converted account name to SID: xxx\TEST1 => S-1-5-21-3372480839-4220617495-3508434089-1628 [2018.06.15 09:11:34 PID=01532 TID=03640 D] ProxyTunnel: Formatting Password UUK SSO token [2018.06.15 09:11:34 PID=01532 TID=03640 D] ProxyTunnel: Assembled SSO package for DP of length 2086
Figura 5: Gráfico 5 (Apenas em inglês) Início de sessão interativo: Propriedades do limite de inatividade da máquina
Outro ecrã de início de sessão
Pode ver um ecrã de Início de Sessão adicional ao sair da hibernação, ao desbloquear ou depois de iniciar com um estado desligado. Este ecrã adicional deve-se a alterações de segurança no sistema operativo Windows 10 1803. Foi introduzido um temporizador que forçará quaisquer credenciais na memória a expirar após uma duração fixa.

Figura 6: (Apenas em inglês) Ecrã de início de sessão do Windows
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.