Dell EncryptionのSDUserとは

概要: この記事では、Dell Encryption(旧Dell Data Protection |暗号化)。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

対象製品:

  • Dell Encryption
  • Dell Data Protection | Encryption

影響を受けるバージョン:

  • v7.3以降

SDUser は、従業員であるDell Encryptionがドキュメントを保護するためのキー タイプであり、システム データ暗号化キーよりも一歩進んでいます。ユーザープロファイル文書の暗号化ポリシーが有効になっていて、ユーザーに対して共通暗号化とユーザーキー暗号化が有効になっていない場合、 SDUser は、 %USERPROFILE% 環境変数を使用します。そうすると、 SDUser 認証された(アクティブ化された)ユーザーがデバイスにログインした場合にのみ、キーのロックが解除されます。 SDUser 特殊なSDEキー。

注:これは、既存または新規に作成されたドキュメントに適用されます。

WSScan このソリューションを活用して、 SDUser がデバイスで有効になっています。

WSScan 次のようなログ行を出力します。 SDUser 暗号化されたファイル:

User.suvg8u7p._SDUser_: "C:\Users\Public\Documents\desktop.ini" は引き続きAES256で暗号化されています。

の使用を無効にして要件をアンロックするには、次の手順を実行します。 SDUser デバイスで、次のレジストリ キーを追加します。

Warning: 次の手順は、Windowsレジストリーの編集です。
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=dword:00000000

デル・テクノロジーズでは、無人インストールなど、次のような特定の状況でのみこの機能を無効にすることをお勧めします。 SDUser ユーザー プロファイルの暗号化されたファイルは、ユーザーがマシンにログインしていない場合でも、インストーラーからアクセスできる必要があります。


サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000131035
文書の種類: How To
最終更新: 10 1月 2025
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。