当 Shield 显示为“In-Compliance”时,端点在 Dell Security Management Console 或远程管理控制台中显示为不受保护
概要: 即使端点上的 shield 控制台显示为不合规,端点在 Dell Security Management Console 或 RMC 中也显示为不受保护。已完成全面清除,库存检查已完成。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
受影响的产品:
- Dell Data Protection | Encryption
原因
安装自加密驱动器 (SED) 时可能会发生这种情况。
解決方法
- 要检查驱动器上的 SED 或 FVE,请打开
CMGShield.log找到的文件C:\ProgramData\Dell\Dell Data Protection\Encryption。 - 搜索术语 CanApplySDE。
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
- 如果
SED present =1,则计算机上安装的驱动器将被识别为自加密驱动器,如果FVE Provisioned = 1则驱动器为 Full Volume Encrypted。
注意: 虽然支持同时使用 FVE 和 SED,但建议仅使用其中之一以避免性能问题。
警告: 下一步是编辑 Windows 注册表:
- 在继续操作之前请备份注册表,请参阅如何在 Windows
中备份和还原注册表。
- 编辑注册表可能会导致计算机在下次重新启动时无响应。
- 如果您对于执行此步骤感到担忧,请拨打 Dell Data Security 国际支持电话号码联系相关人员以获得帮助。
- 要在 SED 上强制执行系统数据加密 (SDE),请使用
AlwaysApplySDE注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield] "AlwaysApplySDE"=dword:00000001
注:
AlwaysApplySDE 在 Dell Data Protection Encryption Shield 版本 v8.9.3 和 v8.11 之间默认为 1。从版本 v8.12 开始,支持控制此功能的服务器策略(在 v9.5 中引入了服务器端)。策略默认为 false 服务器端,但如果未从服务器接收到策略,则客户端默认为 true,这意味着具有 v9.4.1 服务器的 v8.12 客户端的行为与 v8.11 客户端相同。
- 更新注册表或策略后(或者,如果计算机没有 SED 或 FVE),请强制更新计算机上的清单和策略。这可以通过添加
RefreshInventory注册表项:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield DWORD:RefreshInventory: Value:1
然后检查新策略(有关更多信息,请参阅 如何检查 Dell Data Security 的策略更新。)
- 如果上述步骤无法解决问题,请联系 Dell Data Security 国际支持电话号码。
対象製品
Dell Encryption文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン: 9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。