當 Shield 顯示為不相容時,Dell Security Management Console 或遠端管理主控台中的端點顯示為不受保護

概要: 即使端點上的 Shield 主控台顯示為不相容,端點在 Dell Security Management Console 或 RMC 中仍顯示為不受保護。已完成完整掃掠,清查也已完成。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

受影響的產品:

  • Dell Data Protection | Encryption

原因

安裝自我加密磁碟機 (SED) 時,可能會發生這種情況。

解決方法

  1. 若要檢查磁碟機上是否有 SED 或 FVE,請開啟 CMGShield.log 找到的檔案 C:\ProgramData\Dell\Dell Data Protection\Encryption
  2. 搜尋術語 CanApplySDE。
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
  1. 如果 SED present =1,則安裝在電腦上的驅動器將被識別為自我加密驅動器,並且如果 FVE Provisioned = 1 則磁碟機為完整磁碟區加密。
注意: 雖然支援同時使用 FVE 和 SED,但建議僅使用其中一個以避免效能問題。
警告: 下一步是 Windows 登錄編輯:
  1. 若要在 SED 上強制進行系統資料加密 (SDE),請使用 AlwaysApplySDE 登錄機碼:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield]
"AlwaysApplySDE"=dword:00000001
註: AlwaysApplySDE 在 v8.9.3 和 v8.11 之間的 Dell Data Protection Encryption Shield 版本中,預設值為 1。從 v8.12 版本開始,支持伺服器策略(在 v9.5 中引入伺服器端)來控制這一點。策略預設為 false 伺服器端,但如果未從伺服器收到策略,則用戶端預設為 true,這意味著具有 v9.4.1 伺服器的 v8.12 用戶端的行為與 v8.11 用戶端的行為相同。
  1. 更新登錄檔或原則後 (或者如果電腦沒有 SED 或 FVE),請強制在電腦上進行清查和原則更新。這可以通過新增 RefreshInventory 登錄機碼:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield
DWORD:RefreshInventory: Value:1

然後檢查新原則 (如需更多資訊,請參閱 如何檢查 Dell Data Security 的原則更新)。

  1. 如果上述步驟無法解決問題,請聯絡 Dell Data Security 國際支援電話號碼

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン:  9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。