Dell Encryption 移除考量事項與最佳實務
Summary: 有多種方法可成功解密並移除 Dell Encryption 產品套件。 本文可協助為所有 Dell Encryption 解決方案的整體移除程序提供深入解析、指南和最佳實務。
Instructions
- 受影響的產品中列出的產品可能未處於使用中狀態。如需產品支援最新的資訊,請參閱 Dell Data Security 的產品生命週期 (支援結束/壽命結束) 原則。如果您對其他文章有任何問題,請聯絡您的銷售團隊或聯絡 endpointsecurity@dell.com。
- 請參考端點安全性,以取得有關目前產品的其他資訊。
受影響的產品:
- 所有 Credant Technologies 產品
- 所有 Dell Data Security (先前稱為 Dell Data Protection) 軟體
- 所有 Dell Data Security (先前稱為 Dell Data Protection) 硬體
- 所有 Dell Data Security (先前稱為 Dell Data Protection) 公用程式
受影響的作業系統:
- Windows 11
- Windows 10
- Windows 8.1
- Windows 8
- Windows 7
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
有多種方法可成功解密並移除 Dell Encryption 產品套件。本文可協助為所有 Dell Encryption 解決方案的整體移除程序提供深入解析、指南和最佳實務。
加密解決方案極為複雜,且並未針對共存經過測試或支援。當客戶從一個加密解決方案移轉到另一個加密解決方案時,這可能會在部署的裝置上留下保護漏洞。
當 Dell Encryption 邁向支援結束與壽命結束時,客戶可能會發現透過硬體消耗或作業系統故障,會更容易地使目前裝置部署作業淘汰。當裝置汰舊換新,或是將作業系統重新載入至現有裝置時,客戶可以立即使用替換的加密解決方案開始全新操作。
所有 Dell Encryption 解決方案的目的都是保護靜態資料 (DAR),這表示如果您以 Windows PE 磁碟開機,或嘗試將磁碟機作為次要磁碟機以第二部電腦存取,則無法開啟或檢視在上次作業系統使用者工作階段中使用 Dell Encryption 保護的任何資料。
關於 Dell Encryption 有一個常見誤解,認為即使資料從裝置移到網路或雲端共用,資料仍會受到加密。當作業系統載入所有 Windows 系統檔案時,它們會處於可存取狀態。在此狀態下,當檔案從裝置移到網路或雲端共用時,它們會使電腦處於純文字狀態,並以純文字狀態儲存在目的地。如果無法重新整理裝置,請讓使用者將所有檔案備份到我們的雲端共用網路,然後在裝置上使用全新的作業系統映射,這是一種從 Dell Encryption 移轉的快速方式。
移除任何 Dell Encryption 解決方案的第一個步驟,都是開始解密。以下主題會針對每個加密解決方案進行細分,讓您更輕鬆理解其差異、建議和風險。
目錄
- Dell Encryption 原則式加密
- Dell Encryption External Media
- Dell Encryption Personal
- Dell Encryption Self-Encrypting Drive Manager
- Dell BitLocker Manager
- Dell Encryption Full Disk Encryption (FDE)
Dell Encryption 原則式加密
使用原則式群組解密端點
- 登入 Dell Data Security Console

圖 1:(僅限英文版) Dell Data Security 登入
- 從儀表板前往 填入 >端點群組。

圖 2:(僅英文)前往人口 > 端點群組
- 按一下新增。

圖 3:(僅英文) 按一下「新增」
- 選取 ADMIN-DEFINED 群組,並按一下新增群組。

圖 4:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」

圖 5:(僅限英文版) 新增端點群組:裝置目標解密訊息
- 選取新建立的端點群組。

圖 6:(僅限英文版) 選取新建立的端點群組
- 選取成員標籤。

圖 7:(僅限英文版) 選取「成員」標籤
- 使用新增端點至群組或從檔案 (CSV) 上傳多個端點新增目標端點。

圖 8:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
- 若要設定解密原則,請按一下安全性原則標籤。

圖 9:(僅限英文版) 按一下「安全性原則」標籤
- 在「Windows 加密」下,按一下原則式加密。

圖 10:(僅限英文版) 按一下「原則式加密」
- 如果環境中已啟用 SDE 加密,請確定已勾選「已啟用 SDE 加密」方塊。

圖 11:(僅限英文版) 勾選「已啟用 SDE 加密」方塊
- 對於其餘策略,請確保您的設置與下表匹配。
| 原則名稱 | 原則值 |
|---|---|
| SDE 加密規則 | -^3F#:\ |
| 常見的加密資料夾 | -^3F#:\ |
| SDE 加密演算法 | 客戶選擇 |
| 常見的加密演算法 | 客戶選擇 |
| 加密 Windows 分頁檔案 | 清除 |
| 安全的 Windows 登入資料 | 清除 |
| 封鎖未受管理的網域登入資料存取 | 清除 |
| 安全的 Windows 休眠檔案 | 清除 |
| 避免不安全的休眠 | 清除 |
| 原則代理連線 | 客戶選擇 |
| 原則代理輪詢間隔 | 客戶選擇 |
| 每次重新啟動的延遲長度 | 15 |
| 允許的重新啟動延遲次數 | 3 |
| 暫存檔案加密金鑰類型 | 關閉 |
- 若要認可原則變更,請前往 管理 >認可。

圖 12:(僅英文)前往管理 > 認可
- 新增註解然後選取認可原則。

圖 13:(僅限英文版) 新增註解,然後選取「認可原則」
- 當端點開始接收新原則時,系統會提示需要重新開機,然後在下次使用者登入時開始解密程序。視專案時程表而定,裝置可在需要時保持在此群組組態中,並在數天後準備解除安裝。如需解除安裝的建議和程序,請參閱「解除安裝」一節。
使用管理員定義的使用者群組使用原則解密使用者
- 登入 Dell Data Security Console

圖 14:(僅限英文版) Dell Data Security 登入
- 從儀表板前往 人口 >使用者群組。

圖 15:(僅英文)前往人口 > 使用者群組
- 按一下新增。

圖 16:(僅英文) 按一下「新增」
- 選取 ADMIN-DEFINED 群組,並按一下新增群組。

圖 17:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」

圖 18:(僅限英文版) 新增 Admin-Defined 定義使用者群組:管理員定義訊息
- 返回「使用者群組」頁面,選取新建立的使用者群組。

圖 19:(僅限英文版) 選取新建立的使用者群組
- 選取成員標籤。

圖 20:(僅限英文版) 選取「成員」標籤
- 使用新增使用者至群組或從檔案 (CSV) 上傳多個使用者新增目標使用者。

圖 21:(僅限英文版)「新增使用者至群組」或「從檔案 (CSV) 上傳多個使用者」
- 若要設定解密原則,請按一下安全性原則標籤。

圖 22:(僅限英文版) 按一下「安全性原則」標籤
- 按一下原則式加密

圖 23:(僅限英文版) 按一下「原則式加密」
- 請確定「原則式加密」原則已切換至開啟。

圖 24:(僅限英文版) 請確定「原則式加密」原則已切換至「開啟」
- 對於其餘策略,請確保您的設置與下表匹配。
| 應用程式資料加密金鑰 | 目前的客戶價值 |
|---|---|
| 使用者加密資料夾 | -^3F#:\ |
| 應用程式資料加密清單 | 空白 |
| 使用者加密演算法 | 客戶選擇 |
| 加密 Outlook 個人資料夾 | 清除 |
| 加密暫存檔案 | 清除 |
| 加密暫存網際網路檔案 | 清除 |
| 加密使用者設定檔文件 | 清除 |
| 管理式服務 | 空白 |
| 安全的加密後清理 | 勾選 |
| 工作站掃描優先順序 | 客戶選擇 |
| 使用者資料加密金鑰 | 客戶選擇 |
| 目前 Shield 狀態 | 啟動 |
| 允許啟用 | 勾選 |
| 允許的原則更新延遲次數 | 3 |
| 原則更新時強制登出/重新開機 | 勾選 |
| 已啟用原則檢視器 | 客戶選擇 |
| 顯示本機加密處理控制 | 清除 |
| 隱藏檔案爭奪通知 | 勾選 |
| 允許的加密處理延遲數量 | 0 |
| 每個加密處理延遲的長度 | 5 |
| 每個原則更新延遲的長度 | 15 |
| 僅允許在畫面鎖定時進行加密處理 | False |
| 隱藏覆蓋圖示 | 客戶選擇 |
- 登入時掃描工作站 有助於加快解密程序,因為裝置重新開機時檔案可以解除鎖定,而且 Dell Encryption 可以存取先前鎖定的檔案以進行解密。
- 為節流 CPU 用量並減少端點解密的影響,客戶可設定
- 工作站掃描優先順序 設定為「低」或「最低」(這會增加機器解密所需的時間,但有助於減少使用者對老舊硬體的影響或資源)。
- 已啟用原則檢視器可讓您使用本機 Dell Encryption 主控台,確認使用者和端點是否有正確的開始解密原則。
- 隱藏覆蓋圖示可協助最終使用者查看他們有哪些檔案仍在加密中,但可能會增加客戶的說明中心呼叫,因為若新圖示先前未在客戶環境中啟用,可能會導致使用者混淆。
- 按一下儲存
- 若要認可原則變更,請前往 管理>認可。

圖 25:(僅英文)前往管理 > 認可
- 新增註解然後選取認可原則。

圖 26:(僅英文)新增註解,然後選取「認可原則」
- 當使用者開始收到新原則時,系統會提示使用者重新開機,然後在下次登入時開始解密程序。視專案時程表而定,視需要裝置仍可留在此處,並在數天後準備解除安裝。如需解除安裝的建議和程序,請參閱「解除安裝」一節。
Dell Encryption External Media
- 登入 Dell Data Security Console

圖 27:(僅限英文版) 登入至 Dell Data Security Console
- 從儀表板前往 人口 >使用者群組。

圖 28:(僅英文)前往人口 > 使用者群組
- 按一下新增。

圖 29:(僅英文) 按一下「新增」
- 選取 ADMIN-DEFINED 群組,並按一下新增群組。

圖 30:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」

圖 31:(僅限英文版) 新增 Admin-Defined 定義使用者群組:管理員定義訊息
- 返回「使用者群組」頁面,選取新建立的使用者群組。

圖 32:(僅限英文版) 選取新建立的使用者群組
- 選取成員標籤。

圖 33:(僅限英文版) 選取「成員」標籤
- 使用新增使用者至群組或從檔案 (CSV) 上傳多個使用者新增目標使用者。

圖 34:(僅限英文版)「新增使用者至群組」或「從檔案 (CSV) 上傳多個使用者」
- 若要設定解密原則,請按一下安全性原則標籤。

圖 35:(僅限英文版) 按一下「安全性原則」標籤
- 按一下原則式 Windows Media Encryption。

圖 36:(僅限英文版) 按一下「原則式 Windows Media Encryption」
- 將 Windows Media Encryption 原則設定 為關閉。

圖 37:(僅英文)將 Windows Media Encryption 原則設定為關閉
- 按一下儲存
- 若要認可原則變更,請前往 管理 >認可。

圖 38:(僅英文)前往管理 > 認可
- 新增註解然後選取認可原則。

圖 39:(僅英文)新增註解,然後選取「認可原則」
- 當使用者開始收到新原則時,必須連接加密的外部媒體,才能開始解密程序。
Dell Encryption Personal
- 按一下開始按鈕並開啟 Dell Encryption。

圖 40:(僅限英文版) 開啟 Dell Encryption
- 從 Dell Encryption 主控台按一下進階。

圖 41:(僅限英文版) 按一下「進階」
- 按一下預設設定

圖 42:(僅限英文版) 按一下「預設設定」
- 輸入您的加密系統管理員密碼。

圖 43:(僅限英文版) 輸入您的加密系統管理員密碼
- 選取已停用加密範本,然後按一下儲存。

圖 44:(僅限英文版) 選取已停用加密範本,然後按一下「儲存」
- 按一下右下角 的首頁 ,並注意到解密掃掠正在進行中。

圖 45:(僅限英文版) 解密、掃掠進行中
- 如果您已加密可移除媒體,請將其連接以進行解密。
Dell Encryption Self-Encrypting Drive Manager
使用原則式自我加密磁碟機
- 登入 Dell Data Security Console

圖 46:(僅限英文版) 登入至 Dell Data Security Console
- 從儀表板前往 填入 >端點群組。

圖 47:(僅英文)前往人口 > 端點群組
- 按一下新增。

圖 48:(僅英文) 按一下「新增」
- 選取 ADMIN-DEFINED 群組,並按一下新增群組。

圖 49:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
- 選取新建立的端點群組。

圖 50:(僅限英文版) 選取新建立的端點群組
- 選取成員標籤。

圖 51:(僅限英文版) 選取「成員」標籤
- 使用新增端點至群組或從檔案 (CSV) 上傳多個端點新增目標端點。

圖 52:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
- 若要停用 Self-Encrypting Drive Manager,請選取安全性原則。

圖 53:(僅限英文版) 選取安全性原則
- 在 Windows Encryption 類別下選取自我加密磁碟機 (SED)。

圖 54:(僅限英文版) 選取自我加密磁碟機 (SED)
- 將自我加密磁碟機 (SED) 切換為關閉,然後按一下儲存。

圖 55:(僅限英文版) 將「自我加密磁碟機 (SED)」切換為「關閉」,然後按一下「儲存」
- 若要認可原則變更,請前往 管理 >認可。

圖 56:(僅英文)前往管理 > 認可
- 選取認可原則。

圖 57:(僅限英文版) 選取認可原則
- 端點收到新原則時,系統會提示其關閉,以移除 Self-Encryption Drive Manager 和開機前認證畫面。
Dell BitLocker Manager
- 登入 Dell Data Security Console

圖 58:(僅限英文版) 登入至 Dell Data Security Console
- 從儀表板前往 填入 >端點群組。

圖 59:(僅英文)前往人口 > 端點群組
- 按一下新增。

圖 60:(僅英文) 按一下「新增」
- 選取 ADMIN-DEFINED 群組。
- 輸入群組名稱,然後按一下新增群組。

圖 61:(僅限英文版) 輸入「群組名稱」,然後按一下「新增群組」
- 選取新建立的端點群組。

圖 62:(僅限英文版) 選取新建立的端點群組
- 選取成員標籤。

圖 63:(僅限英文版) 選取「成員」標籤
- 使用新增端點至群組或從檔案 (CSV) 上傳多個端點新增目標端點。

圖 64:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
- 若要停用 BitLocker 管理或解密受 BitLocker 保護的磁碟機,請按一下安全性原則標籤,然後按一下 BitLocker 加密。

圖 65:(僅限英文版) 按一下「BitLocker 加密」
如果您要使用其他應用程式管理 BitLocker
- 將 BitLocker 加密切換為未受管理

圖 66:(僅限英文版) 將「BitLocker 加密」切換為「未受管理」
回到頁首
如果您要解密磁碟機
- 對於任何設為開啟加密的磁碟機 (系統、固定式或可移除式),請從下拉式功能表將選項變更為關閉加密。

圖 67:(僅限英文版) 將選項變更為「關閉加密」
- 按一下儲存。
- 若要認可原則變更,請前往 管理 >認可。

圖 68:(僅英文)前往管理 > 認可
- 新增關於原則變更的註解,然後按一下認可原則。

圖 69:(僅限英文版) 新增註解,然後按一下「認可原則」
- 端點收到原則後,根據所做的原則變更,BitLocker 將不會繼續進行管理或解密。
Dell Encryption Full Disk Encryption (FDE)
- 登入 Dell Data Security Console

圖 70:(僅限英文版) 登入至 Dell Data Security Console
- 從儀表板前往 填入 >端點群組。

圖 71:(僅英文)前往人口 > 端點群組
- 按一下新增。

圖 72:(僅英文) 按一下「新增」
- 選取 ADMIN-DEFINED 群組,並按一下新增群組。

圖 73:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
- 選取新建立的端點群組。

圖 74:(僅限英文版) 選取新建立的端點群組
- 選取成員標籤。

圖 75:(僅限英文版) 選取「成員」標籤
- 使用新增端點至群組或從檔案 (CSV) 上傳多個端點新增目標端點。

圖 76:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
- 若要停用全磁碟加密,請選取安全性原則。

圖 77:(僅限英文版) 選取安全性原則
- 在 Windows Encryption 類別下選取「全磁碟加密 (FDE)」。

圖 78:(僅限英文版) 選取「全磁碟加密 (FDE)」
- 將全磁碟加密 (FDE) 切換為關閉,然後按一下儲存。

圖 79:(僅限英文版) 將「全磁碟加密 (FDE)」切換為「關閉」,然後按一下「儲存」
- 若要認可原則變更,請前往 管理 >認可。

圖 80:(僅英文)前往管理 > 認可
- 新增關於原則變更的註解,然後按一下認可原則。

圖 81:(僅限英文版) 新增註解,然後按一下「認可原則」
Dell Encryption
- Dell Encryption BitLocker Manager
- Dell Encryption Full Disk Encryption
- Dell Encryption Personal Edition
- Dell Encryption 原則式加密
如何執行 Dell Data Security 解除安裝程式
Dell Encryption Self-Encrypting Drive Manager
如何取消佈建 Dell Encryption Enterprise Self-Encrypting Drive Manager 或 Dell Encryption Personal Self-Encrypting Drive ManagerDell Encryption External Media
Dell Security Management Server
建議您下載並保留 Dell Security Management Server Enterprise 安裝檔案,並將其與 資料庫備份、 server_config.xml 和 secretKeyStore 如果必須完全還原以前的環境。依照下列步驟操作,確保您可以在需要時復原部署。
- 關閉或停用 Dell Security Management Server (DSMS) 代理服務和 DSMS Enterprise 服務。
- 執行資料庫的完整備份
- 確定檔和資料庫備份 的安全存檔位置 (可能添加輔助位置並確保定期備份存檔位置),並將以下內容存儲在此位置:
- 完整資料庫備份
- DSMS 安裝程式(使用的版本[因為架構版本可以在 DSMS 版本之間更改])。如果 DSMS 安裝程式不容易獲得,可以使用以下步驟。
- 下載與您在環境中部署的 相同 Dell Security Management Server 版本 ,請參閱 Dell Encryption 支援 |驅動程式與下載 頁面。

圖 82:(僅限英文版) 下載 Dell Security Management Server
- Server_config.xml:
Path: <boot drive>:\Program Files\Dell\Enterprise Edition\Compatibility Server\conf
- secretKeyStore:
Path: <boot drive>:\ Program Files\Dell\Enterprise Edition\Compatibility Server\conf
- 解除安裝 DSMS 代理伺服器
- 解除安裝 DSMS Enterprise Server。以下步驟可用於卸載 DSMS 企業伺服器。
如何解除安裝 Dell Security Management Server/Dell Data Protection Enterprise Edition Server
Dell Security Management Server Virtual
Dell Security Management Server Virtual 是 Dell Encryption 產品的裝置式管理伺服器。此選項具備獨立的性質,能讓您輕鬆地備份目前的部署,並視需要將檔案儲存在冷儲存裝置或離線儲存裝置上。
如果您必須完全還原先前的環境,建議您下載並保留裝置 OVA 或 VMDK,與資料庫備份儲存在一起。
- 下載與您在環境中部署的 相同版本的 Dell Security Management Server Virtual (Hyper-V) 或 Dell Security Management Server Virtual (VMware)Dell Encryption 支援 |驅動程式與下載 頁面。

圖 83:(僅限英文版) 下載 Dell Security Management Server Virtual (Hyper-V) 或 Dell Security Management Server Virtual (VMware)
- 若要選取 Hyper-V 或 VMware 的下載選項,請確定您的作業系統選擇為 VMware ESXi x.x 或 Windows Server XXXX。
- 目前的版本一律會顯示在主頁面上。如果需要不同的版本,可以使用頁面上的舊版連結下載。
- 如需關於備份與復原的更多資訊,請參閱如何備份與還原 Dell Security Management Server Virtual / Dell Data Protection Virtual Edition。
- 在上述的兩個步驟中,您可以將 Dell Security Management Server Virtual Edition 伺服器還原至先前的組態。
如果我有關於移除 Dell Encryption 的疑問,我可以聯絡誰?
ProSupport 客戶可使用 Dell Data Security 支援。客戶可以使用 Dell Data Security 國際支援電話號碼文章,以尋找國內支援號碼和分機以取得協助。
如果我仍有 Windows 7 和 Windows 8.1 的加密裝置,我該怎麼辦?
自 2023 年 1 月 31 日起,Microsoft Windows 7、Windows 8 和 Windows 8.1 版本將不再支援 Dell Personal Encryption 和 Dell Enterprise Encryption。此動作跟隨 Microsoft 決定終止 Windows 7 (自 2020 年 1 月 14 日起生效) 和 Windows 8 和 8.1 (自 2023 年 1 月 10 日起生效) 的決定。建議您從這些裝置解除安裝 Dell Encryption,或是自行承擔風險以繼續使用。如需 Dell Encryption 軟體生命週期的詳細資訊,請參閱 Dell Data Security 的產品生命週期 (支援結束/壽命結束) 原則。
Dell Encryption 產品的 Dell ProSupport for Software 涵蓋範圍何時結束?
您可以透過最近的購買合約獲得 Dell Encryption 支援。根據我們的記錄,我們打算在 2026 日曆年度結束對 Dell Encryption 的支援。
授權到期後會發生什麼情況?
所有 Dell Encryption 的授權皆為永久授權。如果您所部署的裝置和伺服器狀況良好,您可以繼續執行。
法律考量
您的加密裝置可能會發生擱置中的法律訴訟。建議您與法律團隊溝通,並為您的 enterprise 或 virtual 版伺服器組態儲存複本,如此即使您在停止使用 Dell Data Security 解決方案數年後,只要仍具有硬碟或抽取式裝置,便可以使用這些組態。如需關於如何備份和儲存伺服器組態副本的詳細資訊,請參閱上方的「 Dell Security Management Server」一節 ,或「 Dell Security Management Server Virtual」一節 。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。