当 Shield 显示为“In-Compliance”时,端点在 Dell Security Management Console 或远程管理控制台中显示为不受保护

概要: 即使端点上的 shield 控制台显示为不合规,端点在 Dell Security Management Console 或 RMC 中也显示为不受保护。已完成全面清除,库存检查已完成。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

受影响的产品:

  • Dell Data Protection | Encryption

原因

安装自加密驱动器 (SED) 时可能会发生这种情况。

解決方法

  1. 要检查驱动器上的 SED 或 FVE,请打开 CMGShield.log 找到的文件 C:\ProgramData\Dell\Dell Data Protection\Encryption
  2. 搜索术语 CanApplySDE。
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
  1. 如果 SED present =1,则计算机上安装的驱动器将被识别为自加密驱动器,如果 FVE Provisioned = 1 则驱动器为 Full Volume Encrypted。
注意: 虽然支持同时使用 FVE 和 SED,但建议仅使用其中之一以避免性能问题。
警告: 下一步是编辑 Windows 注册表:
  1. 要在 SED 上强制执行系统数据加密 (SDE),请使用 AlwaysApplySDE 注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield]
"AlwaysApplySDE"=dword:00000001
注: AlwaysApplySDE 在 Dell Data Protection Encryption Shield 版本 v8.9.3 和 v8.11 之间默认为 1。从版本 v8.12 开始,支持控制此功能的服务器策略(在 v9.5 中引入了服务器端)。策略默认为 false 服务器端,但如果未从服务器接收到策略,则客户端默认为 true,这意味着具有 v9.4.1 服务器的 v8.12 客户端的行为与 v8.11 客户端相同。
  1. 更新注册表或策略后(或者,如果计算机没有 SED 或 FVE),请强制更新计算机上的清单和策略。这可以通过添加 RefreshInventory 注册表项:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield
DWORD:RefreshInventory: Value:1

然后检查新策略(有关更多信息,请参阅 如何检查 Dell Data Security 的策略更新。)

  1. 如果上述步骤无法解决问题,请联系 Dell Data Security 国际支持电话号码

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン:  9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。