Dell Encryption Removal Agent se bloque

Summary: Cet article fournit une solution en cas de blocage de l’agent de suppression du chiffrement.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Produits concernés :

  • Dell Encryption
  • Dell Data Protection | Encryption

Cause

Sans objet

Resolution

L’agent de suppression du chiffrement ne traite plus les données chiffrées.

État de Encryption Removal Agent

L’agent de suppression Dell Encryption passe par plusieurs phases avant d’atteindre l’état Terminé . Lorsque cette phase finale est atteinte, le déchiffrement est terminé et le pilote FFE et l’agent sont supprimés.

L’agent de suppression du chiffrement passe par les étapes suivantes, et l’option « Déchiffrer au redémarrage [partiel] » peut s’afficher plusieurs fois, en fonction de la capacité de l’agent de suppression du chiffrement Dell à accéder aux données chiffrées.

  • Decrypt
  • Déchiffrer au redémarrage [partiel].
  • Decrypt
  • Déchiffrer au redémarrage.
  • Decrypt
  • Terminé

En attente de désactivation

Dell Encryption est toujours installé, est toujours configuré ou les deux. Le déchiffrement ne démarre pas tant que Dell Encryption n’est pas désinstallé.

Balayage initial

Le Service procède à un premier balayage, en calculant le nombre de fichiers et d’octets chiffrés. L’analyse initiale n’est effectuée qu’une seule fois.

Balayage de déchiffrement

Le Service déchiffre les fichiers et demande éventuellement le déchiffrement des fichiers verrouillés.

Déchiffrement au redémarrage (partiel)

Le balayage de déchiffrement est terminé et certains fichiers verrouillés (mais pas tous) doivent être déchiffrés lors du prochain redémarrage.

Déchiffrer au redémarrage

Le balayage de déchiffrement est terminé et tous les fichiers verrouillés doivent être déchiffrés lors du prochain redémarrage.

Tous les fichiers n’ont pas pu être déchiffrés

Le balayage de déchiffrement est terminé, mais tous les fichiers n’ont pas pu être déchiffrés. Cet état signifie que l’une des conditions suivantes s’est produite :

  • Les fichiers verrouillés n’ont pas pu être programmés pour le déchiffrement, car ils étaient trop volumineux, ou une erreur s’est produite lors de la requête pour les déverrouiller.
  • Une erreur d’entrée ou de sortie s’est produite lors du déchiffrement des fichiers.
  • Les fichiers n’ont pas pu être déchiffrés par une stratégie.
  • Les fichiers sont marqués comme devant être chiffrés.
  • Une erreur s’est produite pendant l’analyse de déchiffrement.

Les étapes indiquées ci-dessous peuvent vous aider avec les ordinateurs qui signalent en permanence un état de Tous les fichiers n’ont pas pu être déchiffrés.

Terminé

Le balayage de déchiffrement est terminé. Le service, le fichier exécutable, le pilote et le pilote exécutable sont tous programmés pour être supprimés lors du prochain redémarrage.

Menu Démarrer> Saisissez services, puis cliquez sur services> Rechercher l’agent de suppression du chiffrement.  La zone dans la zone rouge indique le statut de l’agent.

État de Dell Encryption Removal Agent
Figure 1 : (En anglais uniquement) État de Dell Encryption Removal Agent

Option de registre

Avertissement : L’étape suivante consiste à modifier le registre Windows :

Nous pouvons essayer d’ajouter la clé de registre ci-dessous pour voir si nous pouvons aider à déchiffrer les fichiers en fonction de leur taille. Généralement, l’un des fichiers qui cesse de répondre est la ruche logicielle. Nous avons supprimé la version 8.5.0.6928 du client pour éviter ce problème dans les prochaines versions. 

  • Menu > Démarrer Regedit.exe > Remplacez la valeur DWORD 32 bits suivante par 0 :
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent]"MaxBytesReboot"=dword:00000000
  • Redémarrez l’ordinateur.
  • L’agent de suppression du chiffrement doit maintenant poursuivre le processus de déchiffrement.
CMGAu.exe Option

Si l’agent de suppression du chiffrement ne traite pas toutes les données cryptées sur l’ordinateur, CMGAu.exe peut être utilisé pour monter les clés de chiffrement afin de garantir que toutes les données de clé disponibles sont disponibles pour Dell Encryption Removal Agent. Il est nécessaire de garder la fenêtre déverrouillée ouverte en arrière-plan.

  • Exécuter CMGAu.exe et choisissez l’option appropriée.

Exécutez CMGAu.exe et choisissez l’option appropriée
Figure 2 : (En anglais uniquement) Exécuter CMGAu.exe et choisissez l’option appropriée

Cliquez sur Finish (Terminer).
Figure 3 : Cliquez sur Terminer (en anglais uniquement)

Logs (Fichiers journaux)

Si l’agent de suppression du chiffrement ne traite toujours pas les fichiers chiffrés, il peut être nécessaire de vérifier les journaux pour déterminer le fichier qui pose problème à l’agent.

  • Rendez-vous sur C:\ProgramData\Dell\Dell Data Protection\Encryption
  • Ouvrez le CmgDecryptAgent.log et faites défiler jusqu’au bas de ce journal
  • Vérifier le dossier et planifier un plan d’action

La clé de registre suivante est requise sur certaines versions de Dell Encryption Removal Agent pour générer le CmgDecryptAgent.log:

[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\DecryptAgent] LogVerbosity=REG_DWORD:15

Exemple d’extrait de journal pour une clé manquante

[08.25.15 13:06:19] CopyFile::Copy(): Error opening "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave
Flash\WritableRoot\#SharedObjects\7DT5DRTL\macromedia.com\support\fla shplayer\sys\#de-ipd.cdn.videoplaza.tv\CEFD987.settings.sol.TMP>" for reading, win32Err = 5

[08.25.15 13:06:19] SDS::DecryptSweep(): Access denied, retrying with backup semantics: "<C:\Users\freckm\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave

Exemple d’extrait de journal sans descripteur de fichier

[04.21.15 09:22:06] SDS::ScheduleForDecrypt(): File to be decrypted on reboot: "C:\Windows\System32\config\SOFTWARE" [SDE]

[04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG1" [SDE]

[04.21.15 09:22:06] SDS::DecryptSweep(): File locked, can't decrypt: "C:\Windows\System32\config\SOFTWARE.LOG2" [SDE]

Ces messages indiquent que le fichier est en cours d’utilisation et qu’il a été planifié pour être déchiffré lors du prochain cycle de redémarrage. Déverrouillage des clés à l’aide de la commande CMGAu Le processus ci-dessus et le redémarrage du service Dell Encryption Agent peuvent vous aider à déchiffrer ces fichiers sans nécessiter de redémarrage.


Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131047
Article Type: Solution
Last Modified: 05 Feb 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.