Ошибки WinVerifyTrust в консоли Dell Data Security — журналы

요약: Устройство может неправильно зарегистрироваться при установке агента управления шифрованием на устройство.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Затронутые продукты:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Полное шифрование диска на основе программного обеспечения Dell
  • Управление самошифруемыми дисками Dell
  • Dell BitLocker Manager
  • Dell Endpoint Security Suite Enterprise

Затронутые операционные системы:

  • Windows

Во время регистрации или активации устройства в файлах DellAgent.log может отображаться ошибка:

exception validating trust for executing assembly - WinVerifyTrust returned 0x800b0109
Or
E Agent : exception validating trust for entry assembly - WinVerifyTrust returned 0x80096005 for signature index 1

Эти ошибки означают, что сертификат подписи, используемый для Dell Encryption Management Agent, не может быть должным образом проверен с помощью CRL или проверок перекрестной подписи.

원인

Неприменимо

해결

Корпорация Майкрософт предлагает возможность автоматического обновления всех доверенных центров сертификации. С этой функцией связан объект групповой политики, который может быть отключен в среде.

Этот объект политики можно найти по адресу:

  • Конфигурация > компьютера Административные шаблоны> Системы> Управление интернет-соединениями и нажмите Параметры > подключения к Интернету Как отключить автоматическое обновление корневых сертификатов

Если для этой политики установлено значение Enabled, Центр обновления Windows не сможет извлекать проверенные корпорацией Microsoft центры сертификации root. Установка для этой политики значения Disabled позволяет автоматически обновлять проверенные корпорацией Microsoft корневые сертификаты через Центр обновления Windows.

Этот объект политики в рамках групповой политики присутствует по умолчанию в Windows 10 версии 1511 (обновление от ноября 2015 г.) или более поздних версий. Для операционных систем, выпущенных до этого выпуска, для правильной работы этого процесса требуется обновление Windows. Эти обновления для ОС можно найти в статье базы знаний Microsoft 2813430 здесь:

https://support.microsoft.com/en-us/help/2813430 Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.

Если отключить эту политику в вашей среде невозможно, добавление следующих сертификатов вручную позволит успешно выполнить проверку подписи. Начиная с Dell Encryption 10.0 и Dell Endpoint Security Suite Enterprise 2.0, требуются следующие корневые сертификаты:

  • Корневой центр сертификации Verisign
thumbprint: 3679ca35668772304d30a5fb873b0fa77bb70d54
  • DigiCert HA Root
Thumbprint: 0563b8630d62d75abbc8ab1e4bdfb5a899b24d43

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

해당 제품

Dell Encryption, Dell Endpoint Security Suite Enterprise
문서 속성
문서 번호: 000123249
문서 유형: Solution
마지막 수정 시간: 20 5월 2024
버전:  9
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.