Dell Encryption 移除代理程式卡住
Summary: 本文提供加密移除代理程式卡住時的解決方案。
Symptoms
受影響的產品:
- Dell Encryption
- Dell Data Protection | Encryption
Cause
不適用
Resolution
加密移除代理程式不再處理加密資料。
加密移除代理程式狀態
Dell Encryption 移除代理程式在達到 完整 狀態之前會經過幾個階段。達到此最後階段后,解密完成,並刪除 FFE 驅動程式和代理。
加密移除代理程式會執行下列步驟,而且可能會顯示數次「重新開機時解密 [部分]」,視 Dell 加密移除代理程式存取加密資料的能力而定。
- 解密
- 重新開機時解密 [部分]。
- 解密
- 重新開機時解密。
- 解密
- 完成
等待停用
Dell Encryption 仍安裝、仍在設定,或兩者皆存在。在解除安裝 Dell Encryption 之前,不會開始解密。
初始掃掠
本服務正在進行初始掃掠,計算加密檔案的數量和位元組。初始掃掠發生一次。
解密掃掠
服務正在解密檔,並可能請求解密鎖定的檔。
重新開機時解密 (部分)
解密掃掠已完成,部分鎖定的檔案 (但不是全部) 將在下次重新啟動時解密。
重新開機時解密
解密掃掠已完成,所有鎖定的檔案都將在下次重新啟動時解密。
無法解密所有檔案
解密掃掠已完成,但無法解密所有檔案。此狀態表示發生了以下情況之一:
- 鎖定的檔案無法排程解密,因為它們太大,或在要求解除鎖定時發生錯誤。
- 解密檔案時發生輸入/輸出錯誤。
- 檔案無法依原則解密。
- 檔案會標示為應加密。
- 解密掃掠期間發生錯誤。
下列所示步驟可能有助於電腦持續報告 所有檔案無法解密的狀態。
完成
解密掃掠已完成。服務、可執行檔、驅動程式和驅動程式可執行檔都計劃在下次重新啟動時刪除。
開始功能表> 輸入 services,然後按一下 services > 尋找加密移除代理程式。紅色框中的區域具有代理的狀態。

圖 1:(僅英文)Dell Encryption 移除代理程式狀態
登錄選項
- 請先將登錄備份再繼續,並參閱如何在 Windows
中備份及還原登錄。
- 編輯登錄可能會導致電腦在下次重新開機時沒有回應。
- 如果您對執行此步驟有任何疑慮,請聯絡 Dell Data Security 國際支援電話號碼以取得協助。
我們可以嘗試添加以下註冊表項,以查看是否可以根據檔的大小説明解密檔。通常停止回應的檔之一是軟體蜂巢。我們已將用戶端刪除 8.5.0.6928,以協助防止在未來版本中出現此問題。
- 開始功能表 > Regedit.exe > 將下列 DWORD 32 位元值變更為 0:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent]"MaxBytesReboot"=dword:00000000
- 將電腦重新開機。
- 加密移除代理程式現在應會繼續解密程序。
CMGAu.exe Option
如果加密移除代理未處理電腦上的所有加密資料, CMGAu.exe 可用於掛接加密金鑰,以確保 Dell Encryption 移除代理程式可使用所有可用的金鑰資料。必須讓已解鎖的視窗保持在背景中開啟。
- 執行
CMGAu.exe,然後選擇適當的選項。

圖 2:(僅英文) 執行 CMGAu.exe ,然後選擇適當的選項

圖 3:(僅限英文) 按一下「完成」
記錄
如果加密移除代理程式仍未處理加密檔案,則可能需要檢查記錄,以判斷代理程式在處理哪個檔案時發生問題。
- 前往
C:\ProgramData\Dell\Dell Data Protection\Encryption - 開啟
CmgDecryptAgent.log,然後滾動到此日誌的底部 - 檢查檔案並規劃行動方案
某些版本的 Dell Encryption 移除代理程式需要下列登錄機碼,才能產生 CmgDecryptAgent.log:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent] LogVerbosity=REG_DWORD:15
遺失金鑰的記錄摘錄範例
[08.25.15 13:06:19] CopyFile::Copy(): Error opening "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7DT5DRTL\macromedia.com\support\fla shplayer\sys\#de-ipd.cdn.videoplaza.tv\CEFD987.settings.sol.TMP>" for reading, win32Err = 5 [08.25.15 13:06:19] SDS::DecryptSweep(): Access denied, retrying with backup semantics: "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave
無檔案句柄的記錄摘錄範例
[04.21.15 09:22:06] SDS::ScheduleForDecrypt(): File to be decrypted on reboot: "C:\Windows\System32\config\SOFTWARE" [SDE] [04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG1" [SDE] [04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG2" [SDE]
這些訊息表示檔案正在使用中,並已排定在下次重新開機週期時解密。使用 CMGAu 上述程序並重新啟動 Dell Encryption 代理程式服務可能有助於解密這些檔案,而不需要重新開機。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。