如何安装 Dell Encryption Enterprise
Résumé: 按照这些适用于用户界面 (UI) 或命令行 (CLI) 的说明,了解如何安装 Dell Encryption Enterprise 或 Dell Data Protection Enterprise Edition。
Instructions
本文提供了安装 Dell Encryption Enterprise(以前称为 Dell Data Protection Enterprise Edition)和 Dell Encryption Enterprise for Server(以前称为 Dell Data Protection Server Encryption)的步骤。
受影响的产品:
- Dell Encryption Enterprise
- Dell Data Protection Enterprise Edition
- Dell Encryption Enterprise for Server
- Dell Data Protection Server Encryption
受影响的版本:
- 8.0.X 及更高版本
受影响的操作系统:
- Windows
Dell Encryption Enterprise 和 Dell Encryption Enterprise for Server 使用相同的安装程序。可以通过用户界面 (UI) 或命令行界面 (CLI) 开关在 Windows 上执行安装。单击相应方法以了解更多信息。
- 有关下载过程的信息,请参阅如何下载 Dell Encryption Enterprise 或 Dell Encryption Personal。
- 有关解压过程的信息,请参阅如何从 Dell Data Security 主安装程序解压子安装程序。
UI
UI 安装过程因版本而异。
单击相应的客户端版本,以了解特定的安装步骤。
10.1.0 及更高版本
- 双击DDPE_64bit_setup.exe或DDPE_32bit_setup.exe以启动安装向导。

- 如果检测到任何缺少的要求,请单击安装。否则,请转到步骤 3。
注意: 您的环境中缺少的要求可能与屏幕截图示例不同。有关产品系统要求的更多信息,请参阅 Dell Encryption Enterprise 系统要求。 - 单击“Next”继续。

- 单击 我接受许可协议中的条款 ,然后单击 下一步。

- (可选)更改安装位置,然后单击下一步。

- 单击 本地戴尔管理服务器 ,然后单击 下一步。

- 填充 Security Management Server Name,然后可以选择更改 Managed Domain。填充后,单击 Next 继续。
注:- Security Management Server = Dell Security Management Server 的完全限定域名 (FQDN) 或 IP 地址
- 图像中用于 Security Management Server 的示例在您的环境中会有所不同。
- 如果 FQDN 与 Security Management Server Name(步骤 7)不同,请更改 Dell Policy Proxy Host Name,然后单击 Next。
注意: 默认情况下,端口 8000 用于策略资源清册处理。您环境中的配置可能有所不同。 - 如果 FQDN 与 Security Management Server Name(步骤 7)不同,请更改 Dell Device Server URL,然后单击 Next。
注意: 默认情况下,端口 8443 用于激活。您环境中的配置可能有所不同。 - 单击 Install。

- 安装后,单击 Finish 关闭 UI。

- 单击 Yes 重新启动计算机。
10.0.0 至 10.0.1
- 双击DDPE_64bit_setup.exe或DDPE_32bit_setup.exe以启动安装向导。

- 如果检测到任何缺少的要求,请单击安装。否则,请转到步骤 3。
注意: 您的环境中缺少的要求可能与屏幕截图示例不同。有关产品系统要求的更多信息,请参阅 Dell Encryption Enterprise 系统要求。 - 单击“Next”继续。

- 单击 我接受许可协议中的条款 ,然后单击 下一步。

- (可选)更改安装位置,然后单击下一步。

- 单击 On-Prem Dell Management Server,然后单击 Next。
注意: 托管的 Dell Security Center 不可用。 - 填充 Security Management Server Name,然后可以选择更改 Managed Domain。填充后,单击 Next 以继续。
注:- Security Management Server = Dell Security Management Server 的完全限定域名 (FQDN) 或 IP 地址
- 图像中用于 Security Management Server 的示例在您的环境中会有所不同。
- 如果 FQDN 与 Security Management Server Name(步骤 7)不同,请更改 Dell Policy Proxy Host Name,然后单击 Next。
注意: 默认情况下,端口 8000 用于策略资源清册处理。您环境中的配置可能有所不同。 - 如果 FQDN 与 Security Management Server Name(步骤 7)不同,请更改 Dell Device Server URL,然后单击 Next。
注意: 默认情况下,端口 8443 用于激活。您环境中的配置可能有所不同。 - 单击 Install。

- 安装后,单击 Finish 关闭 UI。

- 单击 Yes 重新启动计算机。

8.16.0 至 8.18.X
- 双击DDPE_64bit_setup.exe或DDPE_32bit_setup.exe以启动安装向导。

- 如果检测到任何缺少的要求,请单击安装。否则,转至步骤 3。
注意: 您的环境中缺少的要求可能与屏幕截图示例不同。有关产品系统要求的更多信息,请参阅 Dell Encryption Enterprise 系统要求。 - 单击“Next”继续。

- 单击 我接受许可协议中的条款 ,然后单击 下一步。

- (可选)更改安装位置,然后单击下一步。

- 单击 Enterprise Edition,然后单击 Next。

- 填充 Security Management Server Name,然后可以选择更改 Managed Domain。填充后,单击 Next 以继续。
注:- Security Management Server = Dell Security Management Server 的完全限定域名 (FQDN) 或 IP 地址
- 您环境中的 Security Management Server 可能与示例不同。
- 如果 FQDN 与 Security Management Server Name(步骤 7)不同,请更改 Dell Policy Proxy Host Name,然后单击 Next。
注意: 默认情况下,端口 8000 用于策略资源清册处理。您环境中的配置可能有所不同。 - 如果 FQDN 与 Security Management Server Name(步骤 7)不同,请更改 Dell Device Server URL,然后单击 Next。
注意: 默认情况下,端口 8443 用于激活。您环境中的配置可能有所不同。 - 单击 Install。

- 安装后,单击 Finish 关闭 UI。

- 单击 Yes 重新启动计算机。

8.15.0
- 双击DDPE_64bit_setup.exe或DDPE_32bit_setup.exe以启动安装向导。

- 如果检测到任何缺少的要求,请单击安装。否则,请转到步骤 3。
注意: 您的环境中缺少的要求可能与屏幕截图示例不同。有关产品系统要求的更多信息,请参阅 Dell Encryption Enterprise 系统要求。 - 单击“Next”继续。

- 单击 我接受许可协议中的条款 ,然后单击 下一步。

- (可选)更改安装位置,然后单击下一步。

- 单击 Enterprise Edition,然后单击 Next。

- 填充 Dell Enterprise Server Name,然后可以选择更改 Managed Domain。填充后,单击 Next 以继续。
注:- Dell Enterprise Server Name = Dell Security Management Server 的完全限定域名 (FQDN) 或 IP 地址
- 您环境中的 Dell Enterprise Server Name 可能与示例不同。
- 如果 FQDN 与 Dell Enterprise Server Name(步骤 7)不同,请更改 Dell Policy Proxy Host Name,然后单击 Next。
注意: 默认情况下,端口 8000 用于策略资源清册处理。您环境中的配置可能有所不同。 - 如果 FQDN 与 Dell Enterprise Server Name(步骤 7)不同,请更改 Dell Device Server URL,然后单击 Next。
注意: 默认情况下,端口 8443 用于激活。您环境中的配置可能有所不同。 - 单击 Install。

- 安装后,单击 Finish 关闭 UI。

- 单击 Yes 重新启动计算机。

8.7.0 至 8.13.X
- 双击DDPE_64bit_setup.exe或DDPE_32bit_setup.exe以启动安装向导。

- 如果检测到任何缺少的要求,请单击安装。否则,请转到步骤 3。
注意: 您的环境中缺少的要求可能与屏幕截图示例不同。有关产品系统要求的更多信息,请参阅 Dell Data Protection Enterprise Edition 系统要求。 - 单击“Next”继续。

- 单击 我接受许可协议中的条款 ,然后单击 下一步。

- (可选)更改安装位置,然后单击下一步。

- 单击 Next。

- 填充 Dell Enterprise Server Name,然后可以选择更改 Managed Domain。填充后,单击 Next 以继续。
注:- Dell Enterprise Server Name = Dell Security Management Server 的完全限定域名 (FQDN) 或 IP 地址
- 您环境中的 Dell Enterprise Server Name 可能与示例不同。
- 如果 FQDN 与 Dell Enterprise Server Name(步骤 7)不同,请更改 Dell Policy Proxy Host Name,然后单击 Next。
注意: 默认情况下,端口 8000 用于策略资源清册处理。您环境中的配置可能有所不同。 - 如果 FQDN 与 Dell Enterprise Server Name(步骤 7)不同,请更改 Dell Device Server URL,然后单击 Next。
注意: 默认情况下,端口 8443 用于激活。您环境中的配置可能有所不同。 - 单击 Install。

- 安装后,单击 Finish 关闭 UI。

- 单击 Yes 重新启动计算机。

8.0.0 至 8.6.X
- 双击DDPE_64bit_setup.exe或DDPE_32bit_setup.exe以启动安装向导。

- 如果检测到任何缺少的要求,请单击安装。否则,请转到步骤 3。
注意: 您的环境中缺少的要求可能与屏幕截图示例不同。有关产品系统要求的更多信息,请参阅 Dell Data Protection Enterprise Edition 系统要求。 - 单击“Next”继续。

- 接受许可协议中的条款,然后单击 Next。

- (可选)更改安装位置,然后单击下一步。

- 单击 Next。

- 填充 Dell Enterprise Server Name,然后可以选择更改 Managed Domain。填充后,单击 Next 以继续。
注:- Dell Enterprise Server Name = Dell Security Management Server 的完全限定域名 (FQDN) 或 IP 地址
- 您环境中的 Dell Enterprise Server Name 可能与示例不同。
- 如果 FQDN 与 Dell Enterprise Server Name(步骤 7)不同,请更改 Dell Policy Proxy Host Name,然后单击 Next。
注意: 默认情况下,端口 8000 用于策略资源清册处理。您环境中的配置可能有所不同。 - 如果 FQDN 与 Dell Enterprise Server Name(步骤 7)不同,请更改 Dell Device Server URL,然后单击 Next。
注意: 默认情况下,端口 8443 用于激活。您环境中的配置可能有所不同。 - 单击 Install。

- 安装后,单击 Finish 关闭 UI。

- 单击 Yes 重新启动计算机。

CLI
CLI 安装过程因版本而异。
单击相应的客户端版本,以了解特定的安装步骤。
10.4.0 及更高版本
Dell Encryption Enterprise 通过使用开关、选项和参数,为命令行安装选项提供了很大的灵活性。
| 交换机 | 含义 |
|---|---|
/V |
将变量传递至可执行文件内部的 MSI 文件。内容必须始终用纯文本引号引起。 |
/S |
以静默模式安装 MSI 文件。 |
/X |
在卸载模式下运行 MSI 文件。 |
/L*V |
记录详细输出。内容必须始终用纯文本引号引起。 |
/QB |
具有 Cancel 按钮的用户界面。安装完成后提示设备重新启动。 |
/QB- |
带有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QB! |
没有 Cancel(取消 )按钮的用户界面。安装完成后提示设备重新启动。 |
/QB!- |
没有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QN |
在没有用户界面的情况下运行 MSI 文件。 |
| 参数 | 数值 | 用途 |
|---|---|---|
SERVERHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。Dell Security Management Server 的完全限定域名 (FQDN) 或静态 IP。 |
POLICYPROXYHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。用于处理策略和资源清册的 Dell Security Management Server 的 FQDN 或静态 IP。 |
GKPORT= |
请参阅下面的示例 | (可选)指定非标准端口。如果未指定,则默认为 8000。与以下项搭配使用的端口 POLICYPROXYHOSTNAME。 |
DEVICESERVERURL= |
请参阅下面的示例 | 此参数是必需的。用于激活 Dell Data Security 端点的 Web 地址和端口。 |
SLOTTEDACTIVATION= |
0(禁用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
SLOTTEDACTIVATION= |
1(启用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
INSTALLDIR= |
请参阅下面的示例 | (可选)更改安装目录。路径的开头和结尾必须: \" 如果指定的目录包含空格。 |
MANAGEDDOMAIN= |
请参阅下面的示例 | 组织域名。 |
CALREPEAT= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。计划在激活失败时重试的时长。值为秒数。 |
SLOTINTERVALS= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。设置随机尝试激活的时间范围。值为秒数。 |
MISSTHRESHHOLD= |
请参阅下面的示例 | 此可选参数仅在以下情况下使用 SLOTTEDACTIVATION 选择值 1。设置需要重新启动之前激活的尝试次数。如果未定义,则默认为 0(无限次)。 |
REBOOT= |
REALLYSUPPRESS |
防止重新启动(但仍然需要重新启动)。 |
HIDEOVERLAYICONS= |
0(启用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDEOVERLAYICONS= |
1(禁用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDESYSTRAYICON= |
0(启用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
HIDESYSTRAYICON= |
1(禁用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
EME= |
1(EEM 模式) | 安装为 Encryption External Media (EEM) 模式。 |
OPTIN=1 |
0(阻止“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
OPTIN=1 |
1(启用“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
SERVERMODE=1 |
0(阻止服务器加密) | 安装为服务器加密模式(KIOSK 模式)。 |
SERVERMODE=1 |
1(启用服务器加密) | 安装为服务器加密模式(KIOSK 模式)。 |
ENABLE_FDE_LM |
0(Dell Encryption Enterprise 活动时禁止安装 Full Disk Encryption) | 允许或禁止 Full Disk Encryption 安装与 Dell Encryption Enterprise 同时运行。 |
ENABLE_FDE_LM |
1(支持 Full Disk Encryption 安装和 Dell Encryption Enterprise 同时运行) | 允许或禁止 Full Disk Encryption 安装与 Dell Encryption Enterprise 同时运行。 |
CLI 安装示例:
示例 1:
DDPE_64bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN2.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ ENABLE_FDE_LM=1 SLOTTEDACTIVATION=1 CALREPEAT=900 SLOTINTERVALS=120,600 REBOOT=ReallySuppress /l*v C:\Dell\ShieldInstall.log /qn"
示例 1 包含:
- Installer = DDPE_64bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN2.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 也可以安装 Full Disk Encryption = 是
- 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 120 到 600 秒
- 激活重试(失败时)= 每隔 900 秒,直至成功
- 安装后重新启动 = 否
- 安装日志 =
C:\Dell\ShieldInstall.log
示例 2:
DDPE_32bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ ENABLE_FDE_LM=0 SLOTTEDACTIVATION=1 CALREPEAT=3600 SLOTINTERVALS=90,150 REBOOT=ReallySuppress /l*v ShieldInstall.log /qn"
示例 2 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 也可以安装 Full Disk Encryption = 否
- 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 90 到 150 秒
- 激活重试(失败时)= 每隔 3,600 秒(一小时),直至成功
- 安装后重新启动 = 是(由于未定义,使用默认值)
- 安装日志 = ShieldInstall.log在安装程序的目录中创建
示例 3:
DDPE_32bit_setup.exe /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com INSTALLDIR=\"D:\Program Files\Dell\" GKPORT=1234 DEVICESERVERURL=https://DMZServer.domain.com:1111/xapi/ REBOOT=ReallySuppress"
示例 3 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 否
- Dell Security Management Server =
DMZServer.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 1234
- 激活 URL =
https://FQDN.domain.com:1111/xapi/ - 安装目录 =
D:\Program Files\Dell\ - 也可以安装 Full Disk Encryption = 否
- 已启用延迟激活 = 否
- 激活尝试 = 在 Windows 身份验证时(由于未定义,使用默认值)
- 激活重试 = 在重新启动时(由于未定义,使用默认值)
- 安装后重新启动 = 否
- 安装日志 =
%TEMP%\MSI<XXXX>.log(由于未定义,使用默认值)
<XXXX>。
8.17.2 至 10.3.1
Dell Encryption Enterprise 通过使用开关、选项和参数,为命令行安装选项提供了很大的灵活性。
| 交换机 | 含义 |
|---|---|
/V |
将变量传递至可执行文件内部的 MSI 文件。内容必须始终用纯文本引号引起。 |
/S |
以静默模式安装 MSI 文件。 |
/X |
在卸载模式下运行 MSI 文件。 |
/L*V |
记录详细输出。内容必须始终用纯文本引号引起。 |
/QB |
具有 Cancel 按钮的用户界面。安装完成后提示设备重新启动。 |
/QB- |
带有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QB! |
没有 Cancel(取消 )按钮的用户界面。安装完成后提示设备重新启动。 |
/QB!- |
没有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QN |
在没有用户界面的情况下运行 MSI 文件。 |
| 参数 | 数值 | 用途 |
|---|---|---|
SERVERHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。Dell Security Management Server 的完全限定域名 (FQDN) 或静态 IP。 |
POLICYPROXYHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。用于处理策略和资源清册的 Dell Security Management Server 的 FQDN 或静态 IP。 |
GKPORT= |
请参阅下面的示例 | (可选)指定非标准端口。如果未指定,则默认为 8000。与以下项搭配使用的端口 POLICYPROXYHOSTNAME。 |
DEVICESERVERURL= |
请参阅下面的示例 | 此参数是必需的。用于激活 Dell Data Security 端点的 Web 地址和端口。 |
SLOTTEDACTIVATION= |
0(禁用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
SLOTTEDACTIVATION= |
1(启用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
MANAGEDDOMAIN= |
请参阅下面的示例 | 组织域名。 |
CALREPEAT= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。计划在激活失败时重试的时长。值为秒数。 |
SLOTINTERVALS= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。设置随机尝试激活的时间范围。值为秒数。 |
MISSTHRESHHOLD= |
请参阅下面的示例 | 此可选参数仅在以下情况下使用 SLOTTEDACTIVATION 选择值 1。设置需要重新启动之前激活的尝试次数。如果未定义,则默认为 0(无限次)。 |
REBOOT= |
REALLYSUPPRESS |
防止重新启动(但仍然需要重新启动)。 |
HIDEOVERLAYICONS= |
0(启用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDEOVERLAYICONS= |
1(禁用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDESYSTRAYICON= |
0(启用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
HIDESYSTRAYICON= |
1(禁用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
EME= |
1(EEM 模式) | 安装为 Encryption External Media (EEM) 模式。 |
OPTIN=1 |
0(阻止“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
OPTIN=1 |
1(启用“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
SERVERMODE=1 |
0(阻止服务器加密) | 安装为服务器加密模式(KIOSK 模式)。 |
SERVERMODE=1 |
1(启用服务器加密) | 安装为服务器加密模式(KIOSK 模式)。 |
ENABLE_FDE_LM |
0(Dell Encryption Enterprise 活动时禁止安装 Full Disk Encryption) | 允许或禁止 Full Disk Encryption 安装与 Dell Encryption Enterprise 同时运行。 |
ENABLE_FDE_LM |
1(支持 Full Disk Encryption 安装和 Dell Encryption Enterprise 同时运行) | 允许或禁止 Full Disk Encryption 安装与 Dell Encryption Enterprise 同时运行。 |
CLI 安装示例:
示例 1:
DDPE_64bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN2.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ ENABLE_FDE_LM=1 SLOTTEDACTIVATION=1 CALREPEAT=900 SLOTINTERVALS=120,600 REBOOT=ReallySuppress /l*v C:\Dell\ShieldInstall.log /qn"
示例 1 包含:
- Installer = DDPE_64bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN2.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 也可以安装 Full Disk Encryption = 是
- 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 120 到 600 秒
- 激活重试(失败时)= 每隔 900 秒,直至成功
- 安装后重新启动 = 否
- 安装日志 =
C:\Dell\ShieldInstall.log
示例 2:
DDPE_32bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ ENABLE_FDE_LM=0 SLOTTEDACTIVATION=1 CALREPEAT=3600 SLOTINTERVALS=90,150 REBOOT=ReallySuppress /l*v ShieldInstall.log /qn"
示例 2 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 也可以安装 Full Disk Encryption = 否
- 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 90 到 150 秒
- 激活重试(失败时)= 每隔 3,600 秒(一小时),直至成功
- 安装后重新启动 = 是(由于未定义,使用默认值)
- 安装日志 = 在安装程序的目录中创建的 ShieldInstall.log
示例 3:
DDPE_32bit_setup.exe /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com GKPORT=1234 DEVICESERVERURL=https://DMZServer.domain.com:1111/xapi/ REBOOT=ReallySuppress"
示例 3 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 否
- Dell Security Management Server =
DMZServer.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 1234
- 激活 URL =
https://FQDN.domain.com:1111/xapi/ - 也可以安装 Full Disk Encryption = 否
- 已启用延迟激活 = 否
- 激活尝试 = 在 Windows 身份验证时(由于未定义,使用默认值)
- 激活重试 = 在重新启动时(由于未定义,使用默认值)
- 安装后重新启动 = 否
- 安装日志 =
%TEMP%\MSI<XXXX>.log(由于未定义,使用默认值)
<XXXX>。
8.15.0 至 8.17.1
Dell Encryption Enterprise 通过使用开关、选项和参数,为命令行安装选项提供了很大的灵活性。
| 交换机 | 含义 |
|---|---|
/V |
将变量传递至可执行文件内部的 MSI 文件。内容必须始终用纯文本引号引起。 |
/S |
以静默模式安装 MSI 文件。 |
/X |
在卸载模式下运行 MSI 文件。 |
/L*V |
记录详细输出。内容必须始终用纯文本引号引起。 |
/QB |
具有 Cancel 按钮的用户界面。安装完成后提示设备重新启动。 |
/QB- |
带有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QB! |
没有 Cancel(取消 )按钮的用户界面。安装完成后提示设备重新启动。 |
/QB!- |
没有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QN |
在没有用户界面的情况下运行 MSI 文件。 |
| 参数 | 数值 | 用途 |
|---|---|---|
SERVERHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。Dell Security Management Server 的完全限定域名 (FQDN) 或静态 IP。 |
POLICYPROXYHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。用于处理策略和资源清册的 Dell Security Management Server 的 FQDN 或静态 IP。 |
GKPORT= |
请参阅下面的示例 | (可选)指定非标准端口。如果未指定,则默认为 8000。与以下项搭配使用的端口 POLICYPROXYHOSTNAME。 |
DEVICESERVERURL= |
请参阅下面的示例 | 此参数是必需的。用于激活 Dell Data Security 端点的 Web 地址和端口。 |
SLOTTEDACTIVATION= |
0(禁用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
SLOTTEDACTIVATION= |
1(启用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
MANAGEDDOMAIN= |
请参阅下面的示例 | 组织域名。 |
CALREPEAT= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。计划在激活失败时重试的时长。值为秒数。 |
SLOTINTERVALS= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。设置随机尝试激活的时间范围。值为秒数。 |
MISSTHRESHHOLD= |
请参阅下面的示例 | 此可选参数仅在以下情况下使用 SLOTTEDACTIVATION 选择值 1。设置需要重新启动之前激活的尝试次数。如果未定义,则默认为 0(无限次)。 |
REBOOT= |
REALLYSUPPRESS |
防止重新启动(但仍然需要重新启动)。 |
HIDEOVERLAYICONS= |
0(启用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDEOVERLAYICONS= |
1(禁用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDESYSTRAYICON= |
0(启用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
HIDESYSTRAYICON= |
1(禁用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
EME= |
1(EEM 模式) | 安装为 Encryption External Media (EEM) 模式。 |
OPTIN=1 |
0(阻止“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
OPTIN=1 |
1(启用“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
SERVERMODE=1 |
0(阻止服务器加密) | 安装为服务器加密模式(KIOSK 模式)。 |
SERVERMODE=1 |
1(启用服务器加密) | 安装为服务器加密模式(KIOSK 模式)。 |
CLI 安装示例:
示例 1:
DDPE_64bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN2.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ SLOTTEDACTIVATION=1 CALREPEAT=900 SLOTINTERVALS=120,600 REBOOT=ReallySuppress /l*v C:\Dell\ShieldInstall.log /qn"
示例 1 包含:
- Installer = DDPE_64bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN2.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 120 到 600 秒
- 激活重试(失败时)= 每隔 900 秒,直至成功
- 安装后重新启动 = 否
- 安装日志 =
C:\Dell\ShieldInstall.log
示例 2:
DDPE_32bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ SLOTTEDACTIVATION=1 CALREPEAT=3600 SLOTINTERVALS=90,150 REBOOT=ReallySuppress /l*v ShieldInstall.log /qn"
示例 2 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 90 到 150 秒
- 激活重试(失败时)= 每隔 3,600 秒(一小时),直至成功
- 安装后重新启动 = 是(由于未定义,使用默认值)
- 安装日志 = 在安装程序的目录中创建的 ShieldInstall.log
示例 3:
DDPE_32bit_setup.exe /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com GKPORT=1234 DEVICESERVERURL=https://DMZServer.domain.com:1111/xapi/ REBOOT=ReallySuppress"
示例 3 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 否
- Dell Security Management Server =
DMZServer.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 1234
- 激活 URL =
https://FQDN.domain.com:1111/xapi/ - 已启用延迟激活 = 否
- 激活尝试 = 在 Windows 身份验证时(由于未定义,使用默认值)
- 激活重试 = 在重新启动时(由于未定义,使用默认值)
- 安装后重新启动 = 否
- 安装日志 =
%TEMP%\MSI<XXXX>.log(由于未定义,使用默认值)
<XXXX>。
8.6.0 至 8.13.X
Dell Encryption Enterprise 通过使用开关、选项和参数,为命令行安装选项提供了很大的灵活性。
| 交换机 | 含义 |
|---|---|
/V |
将变量传递至可执行文件内部的 MSI 文件。内容必须始终用纯文本引号引起。 |
/S |
以静默模式安装 MSI 文件。 |
/X |
在卸载模式下运行 MSI 文件。 |
/L*V |
记录详细输出。内容必须始终用纯文本引号引起。 |
/QB |
具有 Cancel 按钮的用户界面。安装完成后提示设备重新启动。 |
/QB- |
带有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QB! |
没有 Cancel(取消 )按钮的用户界面。安装完成后提示设备重新启动。 |
/QB!- |
没有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QN |
在没有用户界面的情况下运行 MSI 文件。 |
| 参数 | 数值 | 用途 |
|---|---|---|
SERVERHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。Dell Security Management Server 的完全限定域名 (FQDN) 或静态 IP。 |
POLICYPROXYHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。用于处理策略和资源清册的 Dell Security Management Server 的 FQDN 或静态 IP。 |
GKPORT= |
请参阅下面的示例 | (可选)指定非标准端口。如果未指定,则默认为 8000。与以下项搭配使用的端口 POLICYPROXYHOSTNAME。 |
DEVICESERVERURL= |
请参阅下面的示例 | 此参数是必需的。用于激活 Dell Data Security 端点的 Web 地址和端口。 |
SLOTTEDACTIVATION= |
0(禁用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
SLOTTEDACTIVATION= |
1(启用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
MANAGEDDOMAIN= |
请参阅下面的示例 | 组织域名。 |
CALREPEAT= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。计划在激活失败时重试的时长。值为秒数。 |
SLOTINTERVALS= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。设置随机尝试激活的时间范围。值为秒数。 |
MISSTHRESHHOLD= |
请参阅下面的示例 | 此可选参数仅在以下情况下使用 SLOTTEDACTIVATION 选择值 1。设置需要重新启动之前激活的尝试次数。如果未定义,则默认为 0(无限次)。 |
REBOOT= |
REALLYSUPPRESS |
防止重新启动(但仍然需要重新启动)。 |
HIDEOVERLAYICONS= |
0(启用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDEOVERLAYICONS= |
1(禁用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDESYSTRAYICON= |
0(启用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
HIDESYSTRAYICON= |
1(禁用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
EME= |
1(EEM 模式) | 安装为 Encryption External Media (EEM) 模式。 |
OPTIN=1 |
0(阻止“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
OPTIN=1 |
1(启用“选择加入”) | 允许用户在 Windows 身份验证后激活。 |
CLI 安装示例:
示例 1:
DDPE_64bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN2.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ SLOTTEDACTIVATION=1 CALREPEAT=900 SLOTINTERVALS=120,600 REBOOT=ReallySuppress /l*v C:\Dell\ShieldInstall.log /qn"
示例 1 包含:
- Installer = DDPE_64bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN2.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 120 到 600 秒
- 激活重试(失败时)= 每隔 900 秒,直至成功
- 安装后重新启动 = 否
- 安装日志 =
C:\Dell\ShieldInstall.log
示例 2:
DDPE_32bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ SLOTTEDACTIVATION=1 CALREPEAT=3600 SLOTINTERVALS=90,150 REBOOT=ReallySuppress /l*v ShieldInstall.log /qn"
示例 2 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 90 到 150 秒
- 激活重试(失败时)= 每隔 3,600 秒(一小时),直至成功
- 安装后重新启动 = 是(由于未定义,使用默认值)
- 安装日志 = 在安装程序的目录中创建的 ShieldInstall.log
示例 3:
DDPE_32bit_setup.exe /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com GKPORT=1234 DEVICESERVERURL=https://DMZServer.domain.com:1111/xapi/ REBOOT=ReallySuppress"
示例 3 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 否
- Dell Security Management Server =
DMZServer.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 1234
- 激活 URL =
https://FQDN.domain.com:1111/xapi/ - 已启用延迟激活 = 否
- 激活尝试 = 在 Windows 身份验证时(由于未定义,使用默认值)
- 激活重试 = 在重新启动时(由于未定义,使用默认值)
- 安装后重新启动 = 否
- 安装日志 =
%TEMP%\MSI<XXXX>.log(由于未定义,使用默认值)
<XXXX>。
8.0.0 至 8.5.X
Dell Encryption Enterprise 通过使用开关、选项和参数,为命令行安装选项提供了很大的灵活性。
| 交换机 | 含义 |
|---|---|
/V |
将变量传递至可执行文件内部的 .msi。内容必须始终用纯文本引号引起。 |
/S |
以静默模式安装 MSI 文件。 |
/X |
在卸载模式下运行 MSI 文件。 |
/L*V |
记录详细输出。内容必须始终用纯文本引号引起。 |
/QB |
具有 Cancel 按钮的用户界面。安装完成后提示设备重新启动。 |
/QB- |
带有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QB! |
没有 Cancel(取消 )按钮的用户界面。安装完成后提示设备重新启动。 |
/QB!- |
没有 取消 按钮的安装 UI。安装完成后自动重新启动设备。 |
/QN |
在没有用户界面的情况下运行 MSI 文件。 |
| 参数 | 数值 | 用途 |
|---|---|---|
SERVERHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。Dell Security Management Server 的完全限定域名 (FQDN) 或静态 IP。 |
POLICYPROXYHOSTNAME= |
请参阅下面的示例 | 此参数是必需的。用于处理策略和资源清册的 Dell Security Management Server 的 FQDN 或静态 IP。 |
GKPORT= |
请参阅下面的示例 | (可选)指定非标准端口。如果未指定,则默认为 8000。与以下项搭配使用的端口 POLICYPROXYHOSTNAME。 |
DEVICESERVERURL= |
请参阅下面的示例 | 此参数是必需的。用于激活 Dell Data Security 端点的 Web 地址和端口。 |
SLOTTEDACTIVATION= |
0(禁用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
SLOTTEDACTIVATION= |
1(启用延迟激活) | (可选)从启动中延迟激活 Dell Data Security。 |
CALREPEAT= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。计划在激活失败时重试的时长。值为秒数。 |
SLOTINTERVALS= |
请参阅下面的示例 | 参数如果 SLOTTEDACTIVATION 选择值 1。设置随机尝试激活的时间范围。值为秒数。 |
MISSTHRESHHOLD= |
请参阅下面的示例 | 此可选参数仅在以下情况下使用 SLOTTEDACTIVATION 选择值 1。设置需要重新启动之前激活的尝试次数。如果未定义,则默认为 0(无限次)。 |
REBOOT= |
REALLYSUPPRESS |
防止重新启动(但仍然需要重新启动)。 |
HIDEOVERLAYICONS= |
0(启用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDEOVERLAYICONS= |
1(禁用受保护文件上的覆盖图标) | 隐藏受 Dell Data Security 保护的文件的指示图标。 |
HIDESYSTRAYICON= |
0(启用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
HIDESYSTRAYICON= |
1(禁用系统托盘快捷方式) | 将应用程序隐藏在 Windows 系统托盘中。 |
EME= |
1(EEM 模式) | 安装为 Encryption External Media (EEM) 模式。 |
CLI 安装示例:
示例 1:
DDPE_64bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN2.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ SLOTTEDACTIVATION=1 CALREPEAT=900 SLOTINTERVALS=120,600 REBOOT=ReallySuppress /l*v C:\Dell\ShieldInstall.log /qn"
示例 1 包含:
- Installer = DDPE_64bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN2.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 120 到 600 秒
- 激活重试(失败时)= 每隔 900 秒,直至成功
- 安装后重新启动 = 否
- 安装日志 =
C:\Dell\ShieldInstall.log
示例 2:
DDPE_32bit_setup.exe /s /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com DEVICESERVERURL=https://FQDN.domain.com:8443/xapi/ SLOTTEDACTIVATION=1 CALREPEAT=3600 SLOTINTERVALS=90,150 REBOOT=ReallySuppress /l*v ShieldInstall.log /qn"
示例 2 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 是
- Dell Security Management Server =
FQDN.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 8000(由于未定义,使用默认值)
- 激活 URL =
https://FQDN.domain.com:8443/xapi/ - 已启用延迟激活 = 是
- 激活尝试 = Windows 身份验证后 90 到 150 秒
- 激活重试(失败时)= 每隔 3,600 秒(一小时),直至成功
- 安装后重新启动 = 是(由于未定义,使用默认值)
- 安装日志 = ShieldInstall.log在安装程序的目录中创建
示例 3:
DDPE_32bit_setup.exe /v"SERVERHOSTNAME=FQDN.domain.com POLICYPROXYHOSTNAME=FQDN.domain.com GKPORT=1234 DEVICESERVERURL=https://DMZServer.domain.com:1111/xapi/ REBOOT=ReallySuppress"
示例 3 包含:
- Installer = DDPE_32bit_setup.exe
- 静默安装 = 否
- Dell Security Management Server =
DMZServer.domain.com - 策略代理位置 =
FQDN.domain.com - 策略代理端口 = 1234
- 激活 URL =
https://FQDN.domain.com:1111/xapi/ - 已启用延迟激活 = 否
- 激活尝试 = 在 Windows 身份验证时(由于未定义,使用默认值)
- 激活重试 = 在重新启动时(由于未定义,使用默认值)
- 安装后重新启动 = 否
- 安装日志 =
%TEMP%\MSI<XXXX>.log(由于未定义,使用默认值)
<XXXX>。