Опції корпоративної автентифікації Dell Encryption

Résumé: Дізнайтеся про підтримувані робочі процеси активації для автентифікації Dell Encryption Enterprise за допомогою сервера безпеки даних Dell.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Ця стаття визначає підтримувані робочі процеси активації для Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition) та Dell Encryption External Media (раніше Dell Data Protection | Зовнішнє медіа-видання).


Уражені продукти:

  • Dell Encryption Enterprise
  • Захист даних Dell | Enterprise Edition
  • Зовнішні носії шифрування Dell
  • Захист даних Dell | Зовнішнє медіа-видання

Уражені операційні системи:

  • Windows

Dell Encryption Enterprise може автентифікуватися за допомогою сервера безпеки даних Dell шляхом активації на основі активного каталогу, активації за відкладеним доступом або серверного шифрування (режим KIOSK). Для отримання додаткової інформації оберіть відповідний робочий процес.

Активація на основі активного каталогу

Активація на основі Active Directory — це метод за замовчуванням Dell Encryption Enterprise для перевірки облікових записів користувачів для шифрування на основі політик. Фільтр мережі Dell Encryption Provider фіксує інформацію про автентифікацію під час входу. Це безпечно надсилається на сервер Dell Data Security (раніше Dell Data Protection). Сервер перевіряє облікові дані відповідно до налаштованих доменів Active Directory.

Примітка: У середовищах, що використовують віддалений сервіс LDAP (Azure Active Directory, Okta, Duo), сервер безпеки даних Dell потребує локального контролера домену для належної автентифікації в Active Directory. Локальний контролер домену має бути вказаний у налаштуваннях домену для цього середовища на сервері безпеки даних Dell. Для отримання додаткової інформації зверніться до розділу «Доступ до домену» для версії вашого сервера у розділі «Як налаштувати адміністративну консоль сервера безпеки даних Dell».

Активація з відкладеною активацією

Активація Opt-in (відкладена) дозволяє обліковому запису користувача Active Directory, який використовується під час активації, бути незалежним від облікового запису, який використовується для входу на кінцеву точку. Замість того, щоб мережевий провайдер захоплював інформацію про автентифікацію, користувач вручну вказує обліковий запис на основі Active Directory при запиті. Після введення облікових даних інформація про автентифікацію надійно надсилається на сервер управління безпекою Dell. Потім сервер перевіряє його за налаштованими доменами Active Directory.
Відстрочена активація за оком-включенням

Цей робочий процес можна увімкнути як під час інсталяції , так і після інсталяції, зокрема після активації пристрою для нового користувача. Для отримання додаткової інформації оберіть відповідний метод.

Під час встановлення

Дочірній інсталятор може працювати з OPTIN=1 параметр для активації за обажанням.

Примітка: Dell Encryption Enterprise потрібно завантажити та витягнути з головного інсталятора.

Після встановлення

  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати regedit а потім натисніть OK. Це відкриває редактор реєстру.
    Інтерфейс запуску
  3. У редакторі реєстру перейдіть на HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.
    Ключ шифрування
  4. Клацніть правою кнопкою миші по папці Шифрування , виберіть Ново, а потім натисніть DWORD (32-бітне) значення.
    DWORD (32-бітне) значення
  5. Назвіть значення DWORD OPTIN.
    OPTIN
  6. Подвійний клік OPTIN.
    Подвійне натискання OPTIN
  7. У даних Value видаліть 0, наповнювати поле 1Потім натисніть OK.
    Дані про значення
  8. Перезавантажте пристрій. Запит на підписку з'являється при перезавантаженні.
    Запит із відкладеною активацією за участю

Активація шифрування сервера (режим KIOSK)

Активація шифрування сервера дозволяє визначити один обліковий запис користувача Active Directory для кінцевої точки, порівнянно з робочим процесом активації за опціями. Після визначення користувача за допомогою активації на основі сертифікатів Dell Encryption створює синтетичний обліковий запис користувача. Синтетичний обліковий запис прив'язаний до наданого імені користувача та пароля для перевірки в Active Directory. Цей синтетичний акаунт використовується для всіх розблокувань ключів. Розблокування ключів потім здійснюється перевіркою сертифіката на сервері бекенду за допомогою TLS із взаємною автентифікацією.

Цей робочий процес можна увімкнути як під час інсталяції , так і після встановлення до активації пристрою. Для отримання додаткової інформації оберіть відповідний метод.

Увага: Цей режим можна увімкнути під час встановлення додатку або після встановлення, але до активації.
Примітка.
  • Активація шифрування сервера вимагає прямого зв'язку з бекенд-сервером для перевірки сертифіката, призначеного синтетичному користувачу. Ці процеси перевірки сертифікатів не можуть бути проксілі через фронтенд-сервер.
  • За замовчуванням один користувач Active Directory також повинен бути адміністратором домену. Це можна змінювати за конфігурацією.

Під час встановлення

Дочірній інсталятор може працювати з SERVERMODE=1 параметр для активації режиму шифрування сервера.

Примітка: Dell Encryption Enterprise потрібно завантажити та витягнути з головного інсталятора.

Після встановлення

  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати regedit а потім натисніть OK. Це відкриває редактор реєстру.
    Інтерфейс запуску
  3. У редакторі реєстру перейдіть на HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.
    Ключ CMGShield
  4. Клацніть правою кнопкою миші по папці Шифрування , виберіть Ново, а потім натисніть DWORD (32-бітне) значення.
    DWORD (32-бітне) значення
  5. Назвіть значення DWORD SM.
    SM
  6. Подвійний клік SM.
    Подвійний клік SM
  7. У даних Value видаліть 0, наповнювати поле 1Потім натисніть OK.
    Дані про значення
  8. Перезавантажте пристрій.

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000124736
Type d’article: How To
Dernière modification: 10 Aug 2026
Version:  15
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.