Segnalazione di Dell BitLocker Manager non protetto dopo la modifica del criterio di protezione

Résumé: Questo articolo descrive la root cause e la risoluzione di Dell BitLocker Manager (in precedenza Dell Data Protection | Dell BitLocker Manager) segnala un report non protetto dopo la modifica del criterio protetto di Dell Data Security Server (in precedenza Dell Data Protection Server) da Configura PIN di avvio TPM per configurare l'avvio del TPM. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Prodotti interessati:

  • Dell BitLocker Manager
  • Dell Data Protection | BitLocker Manager

Versioni interessate:

  • 10.10 e versioni precedenti

Nella console del server Dell Data Security, un amministratore può modificare le protezioni richieste per sbloccare un endpoint protetto con Dell BitLocker Manager.

Configurazione del TPM di Dell Data Security
Figura 1. (solo in inglese) Configurazione del TPM di Dell Data Security

Modifica della causa Della configurazione del PIN di avvio del TPM per configurare il TPM:

  • Dopo il primo riavvio, dopo la modifica dei criteri:
    • Il PIN è necessario per sbloccare il disco del sistema operativo.
    • Nell'applet Crittografia unità BitLocker del Pannello di controllo, Crittografia unità BitLocker viene visualizzata come sospesa.
    • Nella console Dell Data Security, l'unità 0 segnala Unprotected e Disk C: segnala Fully encrypted.

Stato della crittografia
Figura 2. (solo in inglese) Stato crittografia 

  • Dopo il secondo riavvio:
    • Il PIN non è più necessario per sbloccare il volume.
    • Nell'applet Crittografia unità BitLocker del Pannello di controllo, Crittografia unità BitLocker viene visualizzata come sospesa.
    • Nella console Dell Data Security, l'unità 0 segnala Unprotected e il disco C: Crittografia completa

Nella console di amministrazione di Dell Data Security, l'endpoint viene segnalato come Non protetto:

Dettagli endpoint
Figura 3. (Solo in inglese) Dettagli dell'endpoint

Sugli endpoint, DellAgent.log in C:\ProgramData\Dell\Dell Data Protectionmostra l'errore riportato di seguito:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volume C: unable to enable key protectors - PolicyStartupTpmRequired

Il tentativo di riprendere manualmente BitLocker non riesce:

Errore crittografia unità BitLocker
Figura 4. (solo in inglese) Errore crittografia unità BitLocker

 

Cause

Non applicabile

Résolution

Per risolvere questo problema, è necessario modificare manualmente le impostazioni dei criteri per BitLocker sugli endpoint che hanno riscontrato il problema.

Per risolvere il problema:

  1. Cliccare con il pulsante destro del mouse sul menu Start di Windows e selezionare Esegui.

Cliccare su Esegui
Figura 5. Selezione di Esegui (solo in inglese)

  1. Nel menu Esegui, digitare pannello di controllo , quindi cliccare su OK.

Esegui Pannello di controllo
Figura 6. (solo in inglese) Esegui Pannello di controllo

  1. In Pannello di controllo, fare clic su Crittografia unità BitLocker.

Crittografia unità BitLocker
Figura 7. (solo in inglese) Crittografia unità BitLocker

  1. Cliccare su Cambia in che modo l'unità viene sbloccata all'avvio.

BitLocker sospeso
Figura 8. (solo in inglese) BitLocker sospeso

  1. Nella procedura guidata, selezionare Consenti sblocco automatico di BitLocker all'unità.

Crittografia unità BitLocker
Figura 9. (solo in inglese) Crittografia unità BitLocker

  1. Cliccare su Resume protection.

Crittografia unità BitLocker
Figura 10. (solo in inglese) Crittografia unità BitLocker

Il disco verrà nuovamente visualizzato come Protetto, dopo aver eseguito questi passaggi:

Stato della crittografia
Figura 11. (solo in inglese) Stato crittografia

È possibile eseguire la stessa procedura utilizzando la riga di comando administration riportata di seguito:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000129595
Type d’article: Solution
Dernière modification: 16 Jan 2024
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.