Ein Endpunkt wird in der Dell Security Management Console oder Remote Management Console als nicht geschützt angezeigt, obwohl das Shield als konform angezeigt wird
概要: Endpunkte werden in der Dell Security Management Console oder RMC als nicht geschützt angezeigt, obwohl die Shield-Konsole auf dem Endpunkt als konform angezeigt wird. Ein vollständiger Aufräumvorgang wurde durchgeführt und die Bestandsaufnahmeprüfung ist abgeschlossen. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
Betroffene Produkte:
- Dell Data Protection | Encryption
原因
Dies kann auftreten, wenn ein selbstverschlüsselndes Laufwerk (Self-Encrypting Drive, SED) installiert ist.
解決方法
- Um zu überprüfen, ob eine SED oder FVE auf dem Laufwerk vorhanden ist, öffnen Sie die
CMGShield.logDatei, die gefunden wurdeC:\ProgramData\Dell\Dell Data Protection\Encryption. - Suchen Sie nach dem Begriff CanApplySDE.
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
- Wenn die
SED present =1, dann wird das auf dem Computer installierte Laufwerk als selbstverschlüsselndes Laufwerk erkannt und wennFVE Provisioned = 1dann ist das Laufwerk mit dem gesamten Volume verschlüsselt.
Hinweis: Obwohl die Verwendung von FVE und SED unterstützt wird, wird empfohlen, nur das eine oder das andere zu verwenden, um Performanceprobleme zu vermeiden.
Warnung: Der nächste Schritt ist eine Bearbeitung der Windows-Registrierung:
- Sichern Sie die Registrierung, bevor Sie fortfahren. Lesen Sie Sichern und Wiederherstellen der Registrierung in Windows
.
- Das Bearbeiten der Registrierung kann dazu führen, dass der Computer beim nächsten Neustart nicht mehr reagiert.
- Wenden Sie sich an die Telefonnummern des internationalen Supports von Dell Data Security, um Unterstützung zu erhalten, wenn Sie Bedenken hinsichtlich der Durchführung dieses Schritts haben.
- Um die Systemdatenverschlüsselung (System Data Encryption, SDE) auf einem SED zu erzwingen, verwenden Sie das
AlwaysApplySDERegistrierungsschlüssel:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield] "AlwaysApplySDE"=dword:00000001
Hinweis:
AlwaysApplySDE Ist in den Versionen von Dell Data Protection Encryption Shield zwischen v8.9.3 und v8.11 standardmäßig 1. Ab Version 8.12 wird eine Server-Policy unterstützt (serverseitig in Version 9.5 eingeführt), die dies steuert. Die Policy wird serverseitig standardmäßig auf „false“ festgelegt, aber der Client wird standardmäßig auf „true“ gesetzt, falls die Policy nicht vom Server empfangen wird. Das bedeutet, dass sich ein v8.12-Client einem v9.4.1-Server gegenüber genauso verhält wie ein v8.11-Client.
- Sobald Sie die Registrierung oder Policy aktualisiert haben (oder wenn der Computer nicht über eine SED oder FVE verfügt), erzwingen Sie ein Bestands- und Policy-Update auf dem Computer. Dies kann durch Hinzufügen der
RefreshInventoryRegistrierungsschlüssel:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield DWORD:RefreshInventory: Value:1
Anschließend suchen wir nach neuen Policies (weitere Informationen finden Sie unter So suchen Sie nach Policy-Updates für Dell Data Security).
- Wenn das Problem durch die oben genannten Schritte nicht behoben wird, wenden Sie sich an die Telefonnummern des internationalen Supports von Dell Data Security.
対象製品
Dell Encryption文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン: 9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。