Point de terminaison affiché comme non protégé dans Dell Security Management Console ou RMC lorsque le bouclier s’affiche comme étant en conformité

概要: Les points de terminaison s’affichent comme non protégés dans Dell Security Management Console ou dans RMC, même si la console du bouclier sur le point de terminaison s’affiche comme conforme. Un balayage complet a été effectué et la vérification de l’inventaire est terminée. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Produits concernés :

  • Dell Data Protection | Encryption

原因

Cela peut se produire lorsqu’un disque à autochiffrement (SED) est installé.

解決方法

  1. Pour rechercher un SED ou FVE sur le disque, ouvrez le CMGShield.log Fichier qui se trouve C:\ProgramData\Dell\Dell Data Protection\Encryption.
  2. Recherchez le terme CanApplySDE.
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
  1. Si SED present =1, le lecteur installé sur l’ordinateur est reconnu comme un disque à autochiffrement et s’il FVE Provisioned = 1 Le lecteur est alors Full Volume Encrypted.
Note: Bien que l’utilisation de FVE et de SED soit prise en charge, il est recommandé d’utiliser uniquement l’un ou l’autre pour éviter les problèmes de performances.
Avertissement: L’étape suivante consiste à modifier le registre Windows :
  1. Pour forcer le chiffrement des données système (SDE) sur un SED, utilisez la commande AlwaysApplySDE Clé de registre :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield]
"AlwaysApplySDE"=dword:00000001
Remarque : AlwaysApplySDE la valeur par défaut est 1 dans les versions entre v8.9.3 et v8.11 de Dell Data Protection Encryption Shield. À partir de la version v8.12, il existe une prise en charge d’une politique de serveur (introduite côté serveur dans v9.5) qui contrôle cela. La règle est définie par défaut sur false côté serveur, mais le client affiche la valeur true par défaut si la politique n’est pas reçue du serveur, ce qui signifie qu’un client v8.12 avec un serveur v9.4.1 se comporte de la même manière qu’un client v8.11.
  1. Une fois que vous avez mis à jour le registre ou la politique (ou si l’ordinateur ne dispose pas d’un SED ou d’un FVE), forcez une mise à jour de l’inventaire et de la politique sur l’ordinateur. Pour ce faire, vous pouvez ajouter l’attribut RefreshInventory Clé de registre :
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield
DWORD:RefreshInventory: Value:1

Enfin, recherchez de nouvelles règles (pour plus d’informations, consultez l’article Vérification des mises à jour de règles pour Dell Data Security).

  1. Si les étapes ci-dessus ne résolvent pas le problème, contactez les numéros de téléphone du support international Dell Data Security.

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン:  9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。