Come annullare la rimozione dei dispositivi da Dell Data Security Server
Summary: Questo articolo spiega come annullare la rimozione di un dispositivo da Dell Security Management Server e Dell Security Management Server Virtual.
Instructions
Prodotti interessati:
- Dell Data Security Management Server
- Dell Data Protection | Enterprise Edition
- Dell Data Security Management Server Virtual
- Dell Data Protection | Virtual Edition
Se un dispositivo non è disponibile nella console di gestione di Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition) o Dell Security Management Server Virtual (in precedenza Dell Data Protection | Virtual Edition), il dispositivo potrebbe essere stato contrassegnato manualmente come rimosso o potrebbe aver superato la policy Device Lease Period, di 30 giorni per impostazione predefinita.
I dispositivi contrassegnati come rimossi sono visualizzabili nella console di gestione di Dell Security Management Server o Dell Security Management Server Virtual. L'entità del dispositivo può essere aggiornata nel database per contrassegnare il dispositivo come non rimosso.
Dell Data Security utilizza dispositivi basati sulla loro "entità" mappata all'interno del database. Questi dispositivi possono essere rimossi se non si esegue il check in nel server entro il periodo di leasing del dispositivo definito nella policy del server. La policy che regola questa condizione è "Device Lease Period", che può essere impostata a livello globale per tutti i prodotti. Superato questo periodo, il dispositivo viene contrassegnato come "rimosso", ossia un flag che ogni entità contiene nel database di Dell Data Security. Il seguente articolo descrive come identificare se un dispositivo specifico è stato contrassegnato come rimosso e come annullarne la rimozione.
Dell Security Management Server
Windows:
- Connettersi al database Dell Security Server utilizzando Microsoft Management Studio:
Nota: nell'esempio, SQL Server è DDS01 con un'istanza denominata SQL2019. L'autenticazione di Windows dell'utente connesso viene utilizzata per accedere a Management Studio. - Una volta effettuato l'accesso a Management Studio, selezionare il database dalla colonna a sinistra.

- Selezionare il database dalla colonna sul lato sinistro.

- Identificare l'endpoint utilizzando il nome host, se disponibile.
Select * from entity where displayname like '%<HostName>%' and EntityType=5
Nota: <HostName> può essere una sottostringa del nome host completo. Ad esempio, se si cerca un computer con il nome host "DESKTOP-4I66T99.domain.com", è possibile utilizzare una sottostringa "%T99%" per restringere i risultati.
Nota: il flag removed = "1" - Aggiornare il flag rimosso con il seguente comando:
update Entity set removed = 0 where DisplayName = '<HostName>'and Removed = 1
- In questo modo viene annullata la rimozione dell'endpoint, che risulta visibile in RMC.

- In questo modo viene annullata la rimozione dell'endpoint, che risulta visibile in RMC.
- Verificare che la modifica sia stata effettuata riselezionando il computer dalla tabella Entity e verificare il contrassegno 'removed'.

- Nella console di gestione l'endpoint è ora disponibile.

Dell Security Management Server Virtual
Dell Security Management Server Virtual utilizzando pgAdmin
- Aprire lo strumento pgAdmin e connettersi al database Dell Security Management Server Virtual.
- Se pgAdmin non riesce a connettersi al database, un passaggio nella risoluzione dei problemi consiste nel verificare l'accesso al database su Dell Security Management Server.
Nota: per ulteriori informazioni sull'abilitazione dell'accesso remoto al database, fare riferimento a Come abilitare l'accesso remoto al database per Dell Security Management Server Virtual/Dell Data Protection Virtual Edition.
- Se pgAdmin non riesce a connettersi al database, un passaggio nella risoluzione dei problemi consiste nel verificare l'accesso al database su Dell Security Management Server.
- Per iniziare, aprire una nuova query nel database DDP all'interno di pgAdmin.
- A tale scopo, selezionare il database e cliccare sull'icona della lente d'ingrandimento SQL. Per ulteriori informazioni sulla connessione al database con pgAdmin, vedere Dell Data Protection | Virtual Edition: accessing al database Postgres tramite pgAdmin.

- A tale scopo, selezionare il database e cliccare sull'icona della lente d'ingrandimento SQL. Per ulteriori informazioni sulla connessione al database con pgAdmin, vedere Dell Data Protection | Virtual Edition: accessing al database Postgres tramite pgAdmin.
- Successivamente, identificare l'endpoint nel database e assicurarsi che indichi "removed" utilizzando questo comando:
- Aprire Query Tool... cliccando con il pulsante destro del mouse sul database DDP per accedere al menu in cui è disponibile Query Tool.
Nota: I comandi effettuano distinzione tra maiuscole e minuscole.
select * from entity where displayname like '%<HostName>%'

- Aprire Query Tool... cliccando con il pulsante destro del mouse sul database DDP per accedere al menu in cui è disponibile Query Tool.
- Ora modificare lo stato dell'endpoint in non rimosso:
update entity set removed='f' where displayname='<HostName>'

- Infine, verificare che lo stato ora venga visualizzato correttamente:
select * from entity where displayname like '%<HostName>%'

Dell Security Management Server Virtual tramite la riga di comando PSQL
Il processo di aggiornamento del database Dell Data Security su un'appliance Dell Security Management Server Virtual è il seguente:
- Accedere all'appliance Dell Security Management Server Virtual come utente
dellsupport.

Viene visualizzata una shell bash per eseguire comandi interattivi. - Accedere tramite su all'utente postgres
CmD: sudo su - postgres

- Individuare l'endpoint da impostare come non rimosso nella tabella delle entità nel database DDP.
Cmd: psql -d <database> -c”select * from entity where uid like ‘%<hostname identifier>%’”
Esempio:psql -d ddp -c”select * from entity where uid like ‘%win10%’”
Nota:- Virgolette singole intorno al nome host
qper uscire dall'output del comando SQL

Il campo removed è un valore booleano che contiene t (true) o f (false).Nota: il campo removed nell'esempio è t (true). - Aggiornare la colonna removed nel database relativo all'endpoint di destinazione.
Cmd: psql -d <database> -c”update <table> set <column> = <value> where uid like ‘%<hostname identifier>%’”
Esempio:
psql -d ddp -c”update entity set removed=’f’ where uid like ‘%win10%’”
- Uscire dalla shell bash
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.