Dell Encryption Removal Agent 卡住
Summary: 本文提供了加密删除代理程序卡住时的解决方案。
Symptoms
受影响的产品:
- Dell Encryption
- Dell Data Protection | Encryption
Cause
不适用
Resolution
加密删除代理程序不再处理加密数据。
加密删除代理程序状态
Dell Encryption 删除代理程序在达到 Complete 状态之前会经历几个阶段。到达此最后一个阶段时,解密完成,并删除 FFE 驱动程序和代理。
加密删除代理执行以下步骤,并且可能会多次看到“Decrypt on Reboot [partial]”(重新启动时解密 [部分]),具体取决于 Dell Encryption Removal 代理访问加密数据的能力。
- 解密
- 重新启动时解密 [部分]。
- 解密
- 重新启动时解密。
- 解密
- 完成
正在等待停用
Dell Encryption 仍然安装和/或仍配置。卸载 Dell Encryption 之前,解密不会开始。
初始扫描
该服务正在进行初始扫描,计算加密文件数和字节数。进行一次初始清除。
解密扫描
服务正在解密文件,并可能请求解密锁定的文件。
重新启动时解密(部分)
解密清除已完成,一些锁定的文件(但不是全部)将在下次重新启动时解密。
重新启动时解密
解密清除已完成,所有锁定的文件将在下次重新启动时解密。
无法解密所有文件
解密清除已完成,但无法解密所有文件。此状态表示发生以下情况之一:
- 锁定的文件太大,无法安排进行解密,或请求解锁时出错。
- 解密文件时发生输入/输出错误。
- 策略无法解密这些文件。
- 文件被标记为应该加密。
- 解密清除时出错。
下面指示的步骤可以帮助持续报告“所有文件都无法解密”状态的计算机。
完成
解密清除已完成。此服务、可执行文件、驱动程序和驱动程序可执行文件全部计划在下次重新启动时删除。
开始菜单>键入服务,然后单击服务>查找加密删除代理程序。 红色框中的区域显示代理程序的状态。

图 1:(仅限英文)Dell Encryption Removal Agent 状态
注册表选项
- 在继续操作之前备份注册表,请参阅 如何在 Windows
中备份和还原注册表。
- 编辑注册表可能会导致计算机在下次重新启动时无响应。
- 如果您对于执行此步骤感到担忧,请拨打 Dell Data Security 国际支持电话号码联系相关人员以获得帮助。
我们可以尝试添加以下注册表项,看看我们是否可以帮助解密基于其大小的文件。通常,停止响应的文件之一是软件配置单元。我们让客户端放弃了 8.5.0.6928,以帮助防止在未来版本中出现此问题。
- 开始菜单 > Regedit.exe > 将以下 DWORD 32 位值更改为 0:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent]"MaxBytesReboot"=dword:00000000
- 重新启动计算机。
- 加密删除代理程序现在应继续解密过程。
CMGAu.exe Option
如果加密删除代理程序未处理计算机上的所有加密数据, CMGAu.exe 可用于装载加密密钥,以确保所有可用密钥数据可供 Dell Encryption Removal 代理使用。需要在后台保持解锁窗口打开。
- 运行
CMGAu.exe,然后选择相应的选项。

图 2:(仅英文)运行 CMGAu.exe 并选择适当的选项

图 3:(仅英文)单击“完成”
日志
如果加密删除代理仍未处理加密文件,则可能需要检查日志以确定代理遇到问题的文件。
- 请转至
C:\ProgramData\Dell\Dell Data Protection\Encryption - 打开
CmgDecryptAgent.log并滚动到此日志的底部 - 检查文件并规划操作过程
某些版本的 Dell Encryption Removal 代理程序需要以下注册表项才能生成 CmgDecryptAgent.log:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent] LogVerbosity=REG_DWORD:15
缺少密钥的示例日志摘录
[08.25.15 13:06:19] CopyFile::Copy(): Error opening "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7DT5DRTL\macromedia.com\support\fla shplayer\sys\#de-ipd.cdn.videoplaza.tv\CEFD987.settings.sol.TMP>" for reading, win32Err = 5 [08.25.15 13:06:19] SDS::DecryptSweep(): Access denied, retrying with backup semantics: "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave
无文件句柄的示例日志摘录
[04.21.15 09:22:06] SDS::ScheduleForDecrypt(): File to be decrypted on reboot: "C:\Windows\System32\config\SOFTWARE" [SDE] [04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG1" [SDE] [04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG2" [SDE]
这些消息表明文件正在使用中,并已计划在下次重新启动周期解密。使用 解锁密钥 CMGAu 上述过程并重新启动 Dell Encryption 代理程序服务可能有助于解密这些文件,而无需重新启动。
要联系支持部门,请参阅 Dell Data Security 国际支持电话号码。
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛。