L'endpoint viene visualizzato come non protetto nella Dell Security Management Console o nella Remote Management Console quando lo Shield risulta non conforme

概要: Gli endpoint vengono visualizzati come non protetti in Dell Security Management Console o RMC anche se la console Shield sull'endpoint risulta non conforme. È stata completata una scansione completa e il controllo dell'inventario è terminato. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Prodotti interessati:

  • Dell Data Protection | Encryption

原因

Ciò può verificarsi quando è installata un'unità SED (Self-Encrypting Drive).

解決方法

  1. Per verificare la presenza di un unità SED o FVE sull'unità, aprire la finestra di dialogo CMGShield.log file individuato C:\ProgramData\Dell\Dell Data Protection\Encryption.
  2. Cercare il termine CanApplySDE.
Line 4275: [10.29.15 11:21:57:535 IShieldMode: 335 I] CanApplySDE? - No (SED present = 1, FVE Provisioned = 0, FVE Decrypting = 0, Always Apply= 0, FVE Disks=0)
  1. Se SED present =1, allora l'unità installata sul computer viene riconosciuta come unità autocrittografante e se FVE Provisioned = 1 allora l'unità è crittografata per intero volume.
Nota: Sebbene l'utilizzo di FVE e SED sia supportato, si consiglia di utilizzare solo l'uno o l'altro per evitare problemi di prestazioni.
Avviso: Il passaggio successivo consiste in una modifica del Registro di sistema di Windows:
  1. Per forzare System Data Encryption (SDE) su una SED, utilizzare il comando AlwaysApplySDE Chiave del Registro di sistema:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield]
"AlwaysApplySDE"=dword:00000001
Nota: AlwaysApplySDE il valore predefinito è 1 nelle versioni di Dell Data Protection Encryption Shield tra v8.9.3 e v8.11. A partire dalla versione v8.12 è disponibile il supporto per una policy server (introdotta lato server nella v9.5) che controlla questa situazione. La policy predefinita è false lato server, ma il client viene impostato per impostazione predefinita su true se la policy non viene ricevuta dal server, il che significa che un client v8.12 con un server v9.4.1 si comporta come un client v8.11.
  1. Dopo aver aggiornato il Registro di sistema o il criterio (o se il computer non dispone di un SED o FVE), forzare un aggiornamento dell'inventario e dei criteri nel computer. A tale scopo, è possibile aggiungere il RefreshInventory Chiave del Registro di sistema:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield
DWORD:RefreshInventory: Value:1

Verificare la presenza di nuove policy (per ulteriori informazioni, consultare Come verificare la disponibilità di aggiornamenti delle policy per Dell Data Security).

  1. Se la procedura descritta sopra non risolve il problema, contattare i numeri di telefono internazionali del supporto Dell Data Security.

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000129608
文書の種類: Solution
最終更新: 09 7月 2026
バージョン:  9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。