當 Shield 顯示為不相容時,Dell Security Management Console 或遠端管理主控台中的端點顯示為不受保護
概要: 即使端點上的 Shield 主控台顯示為不相容,端點在 Dell Security Management Console 或 RMC 中仍顯示為不受保護。已完成完整掃掠,清查也已完成。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
受影響的產品:
- Dell Data Protection | Encryption
原因
安裝自我加密磁碟機 (SED) 時,可能會發生這種情況。
解決方法
- 若要檢查磁碟機上是否有 SED 或 FVE,請開啟
CMGShield.log找到的檔案C:\ProgramData\Dell\Dell Data Protection\Encryption。 - 搜尋術語 CanApplySDE。
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
- 如果
SED present =1,則安裝在電腦上的驅動器將被識別為自我加密驅動器,並且如果FVE Provisioned = 1則磁碟機為完整磁碟區加密。
注意: 雖然支援同時使用 FVE 和 SED,但建議僅使用其中一個以避免效能問題。
警告: 下一步是 Windows 登錄編輯:
- 請先將登錄備份再繼續,並參閱如何在 Windows
中備份及還原登錄。
- 編輯登錄可能會導致電腦在下次重新開機時沒有回應。
- 如果您對執行此步驟有任何疑慮,請聯絡 Dell Data Security 國際支援電話號碼以取得協助。
- 若要在 SED 上強制進行系統資料加密 (SDE),請使用
AlwaysApplySDE登錄機碼:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield] "AlwaysApplySDE"=dword:00000001
註:
AlwaysApplySDE 在 v8.9.3 和 v8.11 之間的 Dell Data Protection Encryption Shield 版本中,預設值為 1。從 v8.12 版本開始,支持伺服器策略(在 v9.5 中引入伺服器端)來控制這一點。策略預設為 false 伺服器端,但如果未從伺服器收到策略,則用戶端預設為 true,這意味著具有 v9.4.1 伺服器的 v8.12 用戶端的行為與 v8.11 用戶端的行為相同。
- 更新登錄檔或原則後 (或者如果電腦沒有 SED 或 FVE),請強制在電腦上進行清查和原則更新。這可以通過新增
RefreshInventory登錄機碼:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield DWORD:RefreshInventory: Value:1
然後檢查新原則 (如需更多資訊,請參閱 如何檢查 Dell Data Security 的原則更新)。
- 如果上述步驟無法解決問題,請聯絡 Dell Data Security 國際支援電話號碼。
対象製品
Dell Encryption文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン: 9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。