Dell Data Security 主控台內的 WinVerifyTrust 錯誤 -記錄

요약: 在裝置上安裝加密管理代理程式時,裝置可能無法正確註冊。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

受影響的產品:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Dell 軟體式全磁碟加密
  • Dell 自我加密磁碟機管理
  • Dell BitLocker Manager
  • Dell Endpoint Security Suite Enterprise

受影響的作業系統:

  • Windows

在裝置註冊或啟用期間,下列DellAgent.log檔案中可能會看到錯誤:

exception validating trust for executing assembly - WinVerifyTrust returned 0x800b0109
Or
E Agent : exception validating trust for entry assembly - WinVerifyTrust returned 0x80096005 for signature index 1

這些錯誤表示無法透過 CRL 或交叉簽章檢查,正確驗證用於 Dell Encryption Management Agent 的簽署憑證。

원인

不適用

해결

Microsoft 提供自動更新所有受信任的認證機構的功能。此功能具有與其綁定的組策略物件,該物件可能在環境中禁用。

此原則物件可在以下位置找到:

  • 電腦組態 > 管理範本> 系統> 網際網路通訊管理 」,然後按一下 網際網路通訊設定 > 關閉自動 Root 憑證更新

將此原則設為「啟用」可防止 Windows Update 提取經 Microsoft 驗證的根認證機構。將此原則設為「停用」即可讓您透過 Windows Update 自動更新經 Microsoft 驗證的根認證機構。

默認情況下,組策略中的此策略物件存在於 Windows 10 版本 1511(2015 年 11 月更新)或更高版本中。若為此版本之前的作業系統,需要 Windows 更新,此程序才能正常運作。您可以在 Microsoft 的知識文章 2813430 中找到這些作業系統專屬的更新,位於此處:

https://support.microsoft.com/en-us/help/2813430 此超連結會帶您前往 Dell Technologies 以外的網站。

如果無法在您的環境中停用此原則,請手動新增下列憑證以讓簽名驗證通過。自 Dell Encryption 10.0 或 Dell Endpoint Security Suite Enterprise 2.0 起,目前需要的根憑證為:

  • 威瑞信根授權單位
thumbprint: 3679ca35668772304d30a5fb873b0fa77bb70d54
  • DigiCert HA 根
Thumbprint: 0563b8630d62d75abbc8ab1e4bdfb5a899b24d43

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

해당 제품

Dell Encryption, Dell Endpoint Security Suite Enterprise
문서 속성
문서 번호: 000123249
문서 유형: Solution
마지막 수정 시간: 20 5월 2024
버전:  9
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.