Anleitung zum Aufheben des Entfernens von Geräten in Dell Data Security Server/Dell Data Protection Server
Summary: In diesem Artikel wird beschrieben, wie Sie das Entfernen eines Geräts in Dell Security Management Server und Dell Security Management Server Virtual aufheben.
Instructions
Betroffene Produkte:
- Dell Data Security Management Server
- Dell Data Protection | Enterprise Edition
- Dell Data Security Management Server Virtual
- Dell Data Protection | Virtual Edition
Wenn ein Gerät in der Managementkonsole des Dell Security Management Servers (ehemals Dell Data Protection | Enterprise Edition) oder Dell Security Management Server Virtual (ehemals Dell Data Protection | Virtual Edition) nicht verfügbar ist, wurde das Gerät möglicherweise manuell als entfernt markiert oder es hat die Policy Device Lease Period überschritten, die standardmäßig 30 Tage beträgt.
Geräte, die als „entfernt“ gekennzeichnet sind, können in der Managementkonsole von Dell Security Management Server oder Dell Security Management Server Virtual angezeigt werden. Die Geräte-Entität kann in der Datenbank aktualisiert werden, um das Gerät als nicht entfernt zu markieren.
Dell Data Security nutzt Geräte basierend auf ihrer „Entität“, die in der Datenbank zugeordnet ist. Diese Geräte können entfernt werden, wenn sie nicht innerhalb des in der Server-Policy definierten Geräte-Leasing-Zeitraums beim Server einchecken. Die Policy, die dies steuert, ist die „Device Lease Period“, der für alle Produkte global festgelegt werden kann. Wenn dieser Zeitraum verstrichen ist, wird das Gerät als „entfernt“ markiert. Dies ist eine Markierung, die jede Entität in der Dell Data Security-Datenbank enthält. Im folgenden Artikel wird beschrieben, wie Sie feststellen können, ob ein bestimmtes Gerät als entfernt markiert wurde, und wie Sie das Entfernen des Geräts aufheben.
Dell Security Management Server
Windows:
- Stellen Sie über Microsoft Management Studio eine Verbindung zur Dell Security Server-Datenbank her:
Hinweis: In diesem Beispiel ist der SQL-Server DDS01 mit einer Instanz namens SQL2019. Für den Zugriff auf Management Studio wird die Windows-Authentifizierung des angemeldeten Nutzers verwendet. - Wählen Sie nach der Anmeldung bei Management Studio die Datenbank aus der linken Spalte aus.

- Wählen Sie die Datenbank aus der Spalte auf der linken Seite aus.

- Identifizieren Sie den Endpunkt mithilfe des Hostnamens, sofern verfügbar.
Select * from entity where displayname like '%<HostName>%' and EntityType=5
Hinweis: <Host-Name> kann eine Teilzeichenfolge des vollständig qualifizierten Host-Namens sein. Wenn Sie beispielsweise nach einem Computer mit dem Host-Namen „DESKTOP-4I66T99.domain.com“ suchen, kann eine Teilzeichenfolge von „%T99%“ verwendet werden, um die Ergebnisse einzugrenzen.
Hinweis: Die Markierung Removed = '1' - Aktualisieren Sie die „Removed“-Markierung mit dem folgenden Befehl:
update Entity set removed = 0 where DisplayName = '<HostName>'and Removed = 1
- Dadurch wird das Entfernen des Endpunkts aufgehoben und er wird in der RMC sichtbar.

- Dadurch wird das Entfernen des Endpunkts aufgehoben und er wird in der RMC sichtbar.
- Überprüfen Sie, ob die Änderung vorgenommen wurde, indem Sie den Computer aus der Entitätstabelle erneut auswählen und die „Removed“-Markierung überprüfen.

- Der Endpunkt ist jetzt in der Managementkonsole verfügbar.

Dell Security Management Server Virtual
Dell Security Management Server Virtual mit pgAdmin
- Öffnen Sie das pgAdmin-Tool und stellen Sie eine Verbindung zur Dell Security Management Server Virtual-Datenbank her.
- Wenn pgAdmin keine Verbindung zur Datenbank herstellen kann, besteht ein Schritt beim Troubleshooting darin, den Datenbankzugriff auf dem Dell Security Management Server zu überprüfen.
Hinweis: Weitere Informationen zum Aktivieren des Remote-Datenbankzugriffs finden Sie unter Aktivieren des Remote-Datenbankzugriffs auf Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
- Wenn pgAdmin keine Verbindung zur Datenbank herstellen kann, besteht ein Schritt beim Troubleshooting darin, den Datenbankzugriff auf dem Dell Security Management Server zu überprüfen.
- Öffnen Sie zunächst eine neue Abfrage in der DDP-Datenbank in pgAdmin.
- Wählen Sie hierfür die Datenbank aus und klicken Sie auf das SQL-Lupensymbol. Weitere Informationen zum Herstellen einer Verbindung zur Datenbank mit pgAdmin finden Sie unter Dell Data Protection | Virtual Edition – Zugriff auf die Postgres-Datenbank mithilfe von pgAdmin.

- Wählen Sie hierfür die Datenbank aus und klicken Sie auf das SQL-Lupensymbol. Weitere Informationen zum Herstellen einer Verbindung zur Datenbank mit pgAdmin finden Sie unter Dell Data Protection | Virtual Edition – Zugriff auf die Postgres-Datenbank mithilfe von pgAdmin.
- Als Nächstes identifizieren Sie den Endpunkt in der Datenbank und überprüfen mit dem folgenden Befehl, ob „Removed“ angezeigt wird:
- Öffnen Sie das Abfrage-Tool..., indem Sie mit der rechten Maustaste auf die DDP-Datenbank klicken, um zu dem Menü zu gelangen, in dem das Abfrage-Tool verfügbar ist.
Hinweis: Bei Befehlen wird die Groß-/Kleinschreibung beachtet.
select * from entity where displayname like '%<HostName>%'

- Öffnen Sie das Abfrage-Tool..., indem Sie mit der rechten Maustaste auf die DDP-Datenbank klicken, um zu dem Menü zu gelangen, in dem das Abfrage-Tool verfügbar ist.
- Ändern Sie nun den Status des Endpunkts nun zu „nicht entfernt“:
update entity set removed='f' where displayname='<HostName>'

- Überprüfen Sie abschließend, ob der Status jetzt korrekt angezeigt wird:
select * from entity where displayname like '%<HostName>%'

Dell Security Management Server Virtual mithilfe der PSQL-Befehlszeile
Der Prozess zum Aktualisieren der Dell Data Security-Datenbank auf einer Dell Security Management Server Virtual Appliance sieht folgendermaßen aus:
- Melden Sie sich bei der Dell Security Management Server Virtual-Appliance an. Verwenden Sie dazu
dellsupport.

Dadurch wird eine Bash-Shell für interaktive Befehle geöffnet. - Su für Postgres-NutzerInnen
CmD: sudo su - postgres

- Suchen Sie den Endpunkt, der in der Entitätstabelle in der DDP-Datenbank als nicht entfernt festgelegt werden soll.
Cmd: psql -d <database> -c”select * from entity where uid like ‘%<hostname identifier>%’”
Beispiel:psql -d ddp -c”select * from entity where uid like ‘%win10%’”
Hinweis:- Der Hostname wird in einfache Anführungszeichen gesetzt
q, um die SQL-Befehlsausgabe zu beenden

Das Feld entfernt ist ein boolescher Wert und enthält entweder t (true) oder f (false).Hinweis: Das Feld entfernt im Beispiel ist t (true). - Aktualisieren Sie die Spalte entfernt in der Datenbank für den Zielendpunkt.
Cmd: psql -d <database> -c”update <table> set <column> = <value> where uid like ‘%<hostname identifier>%’”
Beispiel:
psql -d ddp -c”update entity set removed=’f’ where uid like ‘%win10%’”
- Beenden der Bash-Shell
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.