Помилки WinVerifyTrust у консолі безпеки даних Dell -logs

요약: Пристрій може не зареєструватися належним чином під час інсталяції агента керування шифруванням на пристрій.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Продукти, на які впливають:

  • Dell Encryption Enterprise
  • Dell Encryption Personal
  • Програмне забезпечення Dell Full Disk Encryption
  • Керування дисками Dell із самошифруванням
  • Диспетчер Dell BitLocker
  • Dell Endpoint Security Suite для підприємств

Операційні системи, яких це стосується:

  • Вікна

Під час реєстрації або активації пристрою у файлах DellAgent.log може з'явитися помилка:

exception validating trust for executing assembly - WinVerifyTrust returned 0x800b0109
Or
E Agent : exception validating trust for entry assembly - WinVerifyTrust returned 0x80096005 for signature index 1

Ці помилки свідчать про те, що сертифікат підпису, який використовується для агента керування шифруванням Dell, не може бути належним чином перевірений за допомогою перевірки CRL або перехресного підпису.

원인

Не застосовується

해결

Корпорація Майкрософт пропонує можливість автоматичного оновлення всіх надійних центрів сертифікації. Ця функціональність має прив'язаний до неї об'єкт групової політики, який може бути вимкнений у середовищі.

З цим об'єктом політики можна ознайомитися за адресою:

  • Конфігурація > комп'ютера Адміністративні шаблони> Система> Керування спілкуванням в Інтернеті та натисніть Настройки > інтернет-зв'язку Вимкніть автоматичне оновлення кореневих сертифікатів

Якщо для цієї політики встановити значення Увімкнуто, служба Windows Update не зможе отримувати перевірені корпорацією Майкрософт центри кореневих сертифікатів. Установлення для цієї політики значення Вимкнуто, дає змогу автоматично оновлювати перевірені корпорацією Майкрософт кореневі сертифікати за допомогою служби Windows Update.

Цей об'єкт політики в груповій політиці присутній за замовчуванням у Windows 10 версії 1511 (оновлення за листопад 2015 р.) або пізнішої. Для операційних систем до цього випуску для належної роботи цього процесу потрібне оновлення Windows. Ці оновлення для ОС можна знайти в статті бази знань Microsoft 2813430 тут:

https://support.microsoft.com/en-us/help/2813430 Це гіперпосилання спрямовує вас на веб-сайт за межами Dell Technologies.

Якщо вимкнути цю політику у вашому середовищі неможливо, додавання наведених нижче сертифікатів вручну дозволяє пройти перевірку підпису. Починаючи з Dell Encryption 10.0 або Dell Endpoint Security Suite Enterprise 2.0, необхідні поточні кореневі сертифікати:

  • Кореневий авторитет Verisign
thumbprint: 3679ca35668772304d30a5fb873b0fa77bb70d54
  • DigiCert HA Root
Thumbprint: 0563b8630d62d75abbc8ab1e4bdfb5a899b24d43

Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.

해당 제품

Dell Encryption, Dell Endpoint Security Suite Enterprise
문서 속성
문서 번호: 000123249
문서 유형: Solution
마지막 수정 시간: 20 5월 2024
버전:  9
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.