Der Dell Encryption Removal Agent bleibt hängen

Summary: Dieser Artikel bietet eine Lösung, wenn der Encryption Removal Agent hängen bleibt.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Betroffene Produkte:

  • Dell Encryption
  • Dell Data Protection | Encryption

Cause

Nicht zutreffend

Resolution

Der Encryption Removal Agent verarbeitet keine verschlüsselten Daten mehr.

Status des Encryption Removal Agent

Der Dell Encryption Removal Agent durchläuft mehrere Phasen, bevor er den Status "Complete " erreicht. Wenn diese letzte Phase erreicht ist, ist die Entschlüsselung abgeschlossen und der FFE-Treiber und der Agent werden entfernt.

Der Encryption Removal Agent führt die folgenden Schritte aus. "Decrypt on Reboot [partiell]" wird möglicherweise mehrmals angezeigt, je nachdem, ob der Dell Encryption Removal Agent auf verschlüsselte Daten zugreifen kann.

  • Entschlüsseln
  • Bei Neustart entschlüsseln [teilweise].
  • Entschlüsseln
  • Bei Neustart entschlüsseln.
  • Entschlüsseln
  • Abgeschlossen

Warten auf Deaktivierung

Dell Encryption ist noch installiert, noch konfiguriert oder beides. Die Entschlüsselung wird erst gestartet, wenn Dell Encryption deinstalliert wurde.

Erste Suche

Der Dienst führt einen ersten Suchvorgang durch und berechnet die Anzahl der verschlüsselten Dateien und Bytes. Das erste Aufräumen wird einmalig ausgeführt.

Entschlüsselungssuche

Der Dienst entschlüsselt Dateien und fordert möglicherweise die Entschlüsselung gesperrter Dateien an.

Beim Neustart entschlüsseln (teilweise)

Die Entschlüsselungssuche ist abgeschlossen und einige gesperrte Dateien (aber nicht alle) müssen beim nächsten Neustart entschlüsselt werden.

Bei Neustart entschlüsseln

Die Entschlüsselungssuche ist abgeschlossen und alle gesperrten Dateien müssen beim nächsten Neustart entschlüsselt werden.

Nicht alle Dateien konnten entschlüsselt werden

Die Entschlüsselungssuche ist abgeschlossen, aber es konnten nicht alle Dateien entschlüsselt werden. Dieser Status weist auf Folgendes hin:

  • Die gesperrten Dateien konnten nicht für die Entschlüsselung geplant werden, da sie zu groß sind, oder ein Fehler ist aufgetreten, während das Entsperren der Dateien angefragt wurde.
  • Ein Eingabe-/Ausgabefehler ist aufgetreten, während die Dateien entschlüsselt wurden.
  • Die Dateien konnten nicht laut Richtlinie entschlüsselt werden.
  • Die Dateien sind als verschlüsselt markiert.
  • Während des Vorgangs der Entschlüsselung mit Aufräumen ist ein Fehler aufgetreten.

Die unten aufgeführten Schritte können bei Computern helfen, die kontinuierlich den Status Alle Dateien konnten nicht entschlüsselt werden melden.

Abgeschlossen

Die Entschlüsselungssuche ist abgeschlossen. Der Service, die ausführbare Datei, die Treiber und die ausführbare Datei des Treibers sind allesamt für das Löschen beim nächsten Neustart geplant.

Startmenü> Geben Sie services ein und klicken Sie auf services> Search for Encryption Removal Agent.  Der Bereich im roten Feld zeigt den Status des Agenten an.

Status des Dell Encryption Removal Agent
Abbildung 1: (Nur Englisch) Status des Dell Encryption Removal Agent

Registrierungsoption

Warnung: Der nächste Schritt ist eine Bearbeitung der Windows-Registrierung:

Wir können versuchen, den folgenden Registrierungsschlüssel hinzuzufügen, um zu sehen, ob wir helfen können, die Dateien zu entschlüsseln, die auf ihrer Größe basieren. In der Regel ist eine der Dateien, die nicht mehr reagiert, die Softwarestruktur. Wir haben einen Client dazu gebracht, 8.5.0.6928 zu löschen, um dieses Problem in zukünftigen Versionen zu vermeiden. 

  • Startmenü > Regedit.exe > Ändern Sie den folgenden DWORD-32-Bit-Wert in 0:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent]"MaxBytesReboot"=dword:00000000
  • Starten Sie den Computer neu.
  • Der Encryption Removal Agent sollte nun mit dem Entschlüsselungsvorgang fortfahren.
CMGAu.exe Option

Wenn der Encryption Removal Agent nicht alle verschlüsselten Daten auf dem Computer verarbeitet, CMGAu.exe kann verwendet werden, um die Verschlüsselungsschlüssel zu mounten, um sicherzustellen, dass alle verfügbaren Schlüsseldaten für den Dell Encryption Removal Agent verfügbar sind. Es ist erforderlich, das entsperrte Fenster im Hintergrund geöffnet zu halten.

  • Führen Sie CMGAu.exe und wählen Sie die entsprechende Option.

Führen Sie CMGAu.exe aus und wählen Sie die entsprechende Option aus.
Abbildung 2: (Nur in englischer Sprache) Ausführen CMGAu.exe und wählen Sie die entsprechende Option

Klicken Sie auf Fertig stellen.
Abbildung 3: (Nur in englischer Sprache) Klicken Sie auf „Fertig stellen“.

Protokolle

Wenn der Encryption Removal Agent immer noch keine verschlüsselten Dateien verarbeitet, müssen Sie möglicherweise die Protokolle überprüfen, um festzustellen, mit welcher Datei der Agent Probleme hat.

  • Gehen Sie zu C:\ProgramData\Dell\Dell Data Protection\Encryption
  • Öffnen Sie das Menü CmgDecryptAgent.log und scrollen Sie zum Ende dieses Protokolls
  • Überprüfen Sie die Datei und planen Sie eine Vorgehensweise

Der folgende Registrierungsschlüssel ist auf einigen Versionen des Dell Encryption-Deinstallations-Agents erforderlich, um die CmgDecryptAgent.log:

[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent] LogVerbosity=REG_DWORD:15

Beispiel für einen Protokollauszug für einen fehlenden Schlüssel

[08.25.15 13:06:19] CopyFile::Copy(): Error opening "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave
Flash\WritableRoot\#SharedObjects\7DT5DRTL\macromedia.com\support\fla shplayer\sys\#de-ipd.cdn.videoplaza.tv\CEFD987.settings.sol.TMP>" for reading, win32Err = 5

[08.25.15 13:06:19] SDS::DecryptSweep(): Access denied, retrying with backup semantics: "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave

Beispiel für Protokollauszug ohne Datei-Handle

[04.21.15 09:22:06] SDS::ScheduleForDecrypt(): File to be decrypted on reboot: "C:\Windows\System32\config\SOFTWARE" [SDE]

[04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG1" [SDE]

[04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG2" [SDE]

Diese Meldungen weisen darauf hin, dass die Datei verwendet wird und für den nächsten Neustartzyklus geplant wurde. Entsperren der Schlüssel mit dem Befehl CMGAu Der oben beschriebene Vorgang und das Neustarten des Dell Encryption Agent Service können bei der Entschlüsselung dieser Dateien helfen, ohne dass ein Neustart erforderlich ist.


Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131047
Article Type: Solution
Last Modified: 05 Feb 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.