Fonctions des utilitaires d’administration Dell Data Security
Resumen: Cet article fournit une référence de support pour les outils d’administration et utilitaires logiciels Dell Encryption (anciennement Dell Data Protection | Encryption).
Instrucciones
Produits concernés :
- Dell Encryption
- Dell Data Protection | Encryption
La documentation relative aux utilitaires d’administration Dell Encryption est accessible à partir du site Web de support Dell Data Security et à partir du support d’installation Dell Encryption. La documentation est également disponible en plusieurs langues et propose des exemples de commutateurs de ligne de commande et de recommandations d’utilisation.
Outils d’administration logicielle Dell Encryption :
Outils d’administration hors ligne
Emplacement : Version\Clients\DDPE\Utilities 32 or 64 bit\Dell-Offline-Admin
Utilitaire de téléchargement administratif
Fichier utilitaire :
cmgad.exe
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64bit Utilities \Dell-Offline-Admin-32bit or 64bit-XX.XX.XX.zip\Dell-Offline-Admin-32bit or 64bit-XX.XX.XX
Fonction :
Cet utilitaire permet de télécharger une offre groupée de matériel clé à utiliser sur un ordinateur qui n’est pas connecté à Enterprise Server. Les utilitaires d’administration peuvent ensuite utiliser ces offres groupées hors ligne.
Un outil utile pour dépanner les ordinateurs qui ne peuvent ou ne devraient pas accéder au réseau en raison d’un virus ou de problèmes d’accès au réseau.
Le bundle de clés AD de la passerelle de gestion cloud utilise la protection par phrase secrète et le rôle de compte Dell Encryption Forensic Administrator. Il existe également deux façons d’exécuter l’utilitaire : le mode interactif ou le mode ligne de commande.
- Mode ligne de commande : Nécessite un nom d’utilisateur et un mot de passe utilisateur que Key Server exécute en tant que.
Pour de meilleurs résultats, utilisez le compte Key Server de l’administrateur d’analyse approfondie, car l’outil extrait l’authentification Kerberos Windows Active Directory.
La clé est téléchargée et stockée dans le fichier Dell-Offline-Admin dossier.
- Les utilitaires de Dell Data Protection | Encryption version 7.x doivent être extraits du support d’installation de la version 7.x. Utilisation de la version spécifique en fonction de chaque produit qui est 7.1 -> 7.1 ; 7.3 -> 7.3
- Les utilitaires de Dell Data Protection | Encryption version 8.x et ultérieure doivent être extraits du support d’installation de la version 8.x. Les utilitaires de la version 8.x peuvent être utilisés avec tous les produits de la version 8.x. Sélectionnez l’utilitaire adapté à votre système d’exploitation 32 bits ou 64 bits.
Cet utilitaire utilise l’une des méthodes suivantes pour télécharger une offre groupée de ressources clés, en fonction du paramètre de ligne de commande transmis à l’application :
- Mode Admin : utilisé si
-aest transmis sur la ligne de commande ou si aucun paramètre de ligne de commande n’est utilisé. - Mode d’analyse : utilisé s’il
-fest transmise sur la ligne de commande.
Appliquer à la version :
Client Enterprise
Edition - Dossier DDPE - utilitaires pour 32 et 64 bits
Ligne de commande :
- Utilitaire de téléchargement administratif en mode administrateur
- À l’invite de commande, saisissez
cmgad.exe
- À l’invite de commande, saisissez
- Utilitaire de téléchargement administratif en mode d’analyse approfondie
- Invite de commande et saisie
cmgad.exe -f
- Invite de commande et saisie
Utilitaire de démarrage administratif
Fichier utilitaire :
cmgAlu.exe
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64bit Utilities \Dell-Offline-Admin-32bit or 64bit-XX.XX.XX.zip\Dell-Offline-Admin-32bit or 64bit-XX.XX.XX
Fonction :
Cet utilitaire de ligne de commande permet aux administrateurs de déverrouiller les fichiers chiffrés communs ou utilisateur sur un ordinateur lorsqu’un processus est en cours d’exécution. Cet utilitaire est utilisé pour lancer des tâches à partir d’une console de gestion. L’utilitaire doit être copié sur l’ordinateur client et toute tâche nécessitant un accès aux fichiers chiffrés utilisateur ou communs est modifiée pour exécuter cet utilitaire, en transmettant la ligne de commande de la tâche de gestion à l’utilitaire. Une fois le processus quitté, l’utilitaire prend fin.
Cet utilitaire utilise les méthodes suivantes :
- Mode administrateur : aucun commutateur requis
- Mode d’analyse : utilisé s’il
-fest transmise sur la ligne de commande. - Mode de fichier de sauvegarde : utilisé s’il
-best transmise sur la ligne de commande.
Appliquer à la version :
Enterprise Edition
CmgCryptoLib.dll
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64bit Utilities \Dell-Offline-Admin-32bit or 64bit-XX.XX.XX.zip\Dell-Offline-Admin-32bit or 64bit-XX.XX.XX
Fonction :
Utilisé pour déverrouiller les fichiers et les fichiers de prise en charge
CmgCryptoLib.mac
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64bit Utilities \Dell-Offline-Admin-32bit or 64bit-XX.XX.XX.zip\Dell-Offline-Admin-32bit or 64bit-XX.XX.XX
Fonction :
Utilisé pour déverrouiller les fichiers et les fichiers de prise en charge
Utilitaires de l’administrateur
WSProbe
Fichier utilitaire :
WSProbe.exe
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64bit Utilities
Fonction :
L’utilitaire Windows Shield Probing peut être utilisé avec toutes les versions du bouclier, à l’exception des politiques EMS.
Utilisez l’utilitaire Windows Shield Probing pour :
- Analyser ou planifier l’analyse d’un ordinateur protégé. L’utilitaire Windows Shield Probing respecte la politique de priorité d’analyse de votre station de travail.
- Désactivez ou réactivez temporairement la liste actuelle de chiffrement des données d’application de l’utilisateur.
- Ajoutez ou supprimez des noms de processus dans la liste des privilèges.
- Procédez au dépannage comme indiqué par le support client.
- Préparez Dell Encryption pour certains scénarios de mise à niveau vers Windows 10.
Appliquer à la version :
Enterprise Edition et Personal Edition
WSDeactivate
Fichier utilitaire :
WSDeactivate.exe
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64-bit Utilities
Fonction :
WSDeactivate Peut être utilisé pour dépanner un ordinateur crypté. L’utilitaire renomme le fichier de coffre-fort de métadonnées (credsys.vlt) et ajoute une date et une heure à la fin de son nom de fichier après une invite de redémarrage. La clé locale, les informations d’identification et les ressources de politiques existantes ne sont plus accessibles pour le client, et tous les utilisateurs gérés sont contraints de réactiver leur compte lors de leur prochaine connexion.
Appliquer à la version :
Enterprise Edition et Personal Edition
WSScan
Fichier utilitaire :
WSScan.exe
Emplacement :
\DDP-Enterprise-Edition-XX.XX.XX\Clients\DDPE\32bit Utilities or 64-bit Utilities
Fonction :
Vous pouvez utiliser l’utilitaire d’analyse de la protection de Windows (WSScan) pour analyser n’importe quel appareil Windows, qu’il soit chiffré ou non, à la recherche de fichiers chiffrés ou non chiffrés dans le bouclier de protection, afin d’obtenir les informations dont vous avez besoin pour accéder aux fichiers chiffrés et vérifier que les fichiers sont chiffrés comme prévu. L’utilitaire se trouve dans le dossier Windows du support d’installation.
Une fois que vous y accédez en double-cliquant sur l’icône ou en utilisant des commutateurs de ligne de commande, un écran d’interface utilisateur (UI) s’affiche. Il existe trois options :
- Effacer
- Efface les résultats de l’analyse précédente
- Permet d’effectuer une recherche
- Cette fonctionnalité effectue une analyse de tous les disques fixes.
- Advanced
Ouvrez une fenêtre distincte avec :- Search Path :
Permet de spécifier l’emplacement de recherche de l’analyse - Path:
Permet de spécifier l’emplacement de sortie du fichier wsscan.log
- Search Path :
Appliquer à la version :
Enterprise Edition et Personal Edition
CREDActivate
Emplacement :
CREDActivate est fourni dans le support d’installation en tant que .zip et contient tous les fichiers nécessaires au lancement de l’application. CREDActivate peut être exécuté avec les paramètres par défaut (en double-cliquant sur CREDActivate.exe) ou avec des paramètres personnalisés.
\Clients\DDPE\CREDActive
Les quatre fichiers suivants doivent être placés sur l’ordinateur, n’importe où dans le système de fichiers CREDActivate Pour exécuter :
-
CREDActivate.exe
-
CCK.dll
-
CCK.mac
-
options.xml
Fonction :
CREDActivate est une alternative à la méthode d’activation intégrée. Cette application fournit un mécanisme permettant aux utilisateurs distants, parfois connectés, d’activer le client sur un ordinateur après la connexion initiale. Cette application peut être utilisée dans le cadre d’un module d’installation plus large pour automatiser les activations utilisateur.
Appliquer à la version :
Enterprise Edition et Personal Edition
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.