Cómo realizar una recuperación de clave de propósito general cuando el usuario no puede iniciar sesión offline

Resumen: En este artículo, se muestran los pasos que se deben seguir para realizar una recuperación ante la denegación de acceso al sistema cuando un usuario no puede iniciar sesión en un terminal cifrado que está offline, pero que puede iniciar sesión cuando está conectado a la red. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Productos afectados:

  • Dell Encryption
  • Dell Data Protection | Encryption

Cuando la opción Cifrar credenciales de Windows está activada, Dell Encryption cifra las credenciales de caché de Windows (anteriormente Dell Data Protection | cifrado). Si no se carga la clave de uso general (GPK), no se puede acceder a las credenciales de caché, por lo que un usuario que intenta iniciar sesión mientras está offline no puede iniciar sesión.

Cuando se produce esta situación, aparece el siguiente mensaje de error en los archivos de registro de Shield:

GPK - Failure while unsealing data [error = 0xd]
GPK - Unseal failure
Nota: Para obtener más información acerca de la ubicación de archivos de registro, consulte Directorios de archivos de registro para Dell Encryption Enterprise y Servidores dell Data Security.

Causa

No corresponde

Resolución

Realizar una recuperación de GPK:

  1. Descargue la clave de recuperación de GPK desde la consola del servidor.
  2. Ejecute el archivo exe de recuperación para recuperar LSARecovery.exe.
  3. Ejecutar LSARecovery.exe -p password -gpk en un símbolo del sistema administrativo.
  4. Copie el GPKRCVR.txt a la raíz de la unidad de disco duro de la computadora y reinicie.
Nota: Desactivar las credenciales de Windows no resuelve este problema, ya que no hay ninguna clave disponible para descifrar las credenciales de la caché.

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000124740
Tipo de artículo: Solution
Última modificación: 06 dic 2023
Versión:  8
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.