Отчеты Dell BitLocker Manager о незащищенности после изменения политики Protector

요약: В этой статье рассматриваются корневая причина и способ устранения проблемы с Dell BitLocker Manager (ранее Dell Data Protection | Dell BitLocker Manager) сообщает о незащищенности после изменения защищенной политики сервера Dell Data Security (ранее Dell Data Protection server) с «Configure TPM Startup PIN» на «Configure TPM Startup». ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Затронутые продукты:

  • Dell BitLocker Manager
  • Dell Data Protection | BitLocker Manager

Затронутые версии:

  • Версия 10.10 и более ранние

На консоли сервера Dell Data Security администратор может изменить параметры защиты, необходимые для разблокировки конечной точки, защищенной с помощью Dell BitLocker Manager.

Конфигурация модуля TPM Dell Data Security
Рис. 1. (только на английском языке) Конфигурация модуля TPM Dell Data Security

Изменение параметра «Configure TPM Startup PIN » на «Configure TPM Startup Cause»:

  • После первой перезагрузки меняются политики post:
    • PIN-код необходим для разблокировки диска операционной системы.
    • В апплитете Шифрование диска BitLocker на панели управления шифрование диска BitLocker отображается как приостановленное.
    • На консоли Dell Data Security накопитель 0 сообщает незащищенный, а диск C: сообщает полностью зашифрованный.

Статус шифрования
Рис. 2. (только на английском языке) Состояние шифрования 

  • После второй перезагрузки:
    • PIN-код больше не требуется для разблокировки тома.
    • В апплитете Шифрование диска BitLocker на панели управления шифрование диска BitLocker отображается как приостановленное.
    • В консоли Dell Data Security накопитель 0 сообщает о незащищенном диске C: Полная шифрование

На консоли администрирования Dell Data Security конечная точка отображается как незащищенная:

Сведения о конечных точках
Рис. 3. (Только на английском языке) Сведения о конечной точке

На конечных точках в файле DellAgent.log в папке C:\ProgramData\Dell\Dell Data Protectionотображается следующая ошибка:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volume C: unable to enable key protectors - PolicyStartupTpmRequired

Сбой при попытке возобновить BitLocker вручную:

Ошибка шифрования диска BitLocker
Рис. 4. (только на английском языке) Ошибка шифрования диска BitLocker

 

원인

Неприменимо

해결

Чтобы устранить эту проблему, необходимо вручную изменить параметры политики bitLocker на конечных точках, где возникла эта проблема.

Для решения проблемы выполните следующие действия.

  1. Нажмите правой кнопкой мыши меню Windows «Пуск» и выберите пункт Выполнить.

Нажмите кнопку Выполнить.
Рис. 5. (Только на английском языке) Нажмите «Выполнить»

  1. В меню «Выполнить» введите панель управления и нажмите OK.

Запустите панель управления.
Рис. 6. (только на английском языке) Запустите панель управления.

  1. На панели управления нажмите Шифрование диска BitLocker.

Шифрование диска BitLocker
Рис. 7. (только на английском языке) Шифрование диска BitLocker

  1. Нажмите Изменить способ разблокировки диска при запуске.

BitLocker приостановлен
Рис. 8. (только на английском языке) BitLocker приостановлен

  1. В мастере выберите « Let BitLocker automatically unlock my drive».

Шифрование диска BitLocker
Рис. 9. (только на английском языке) Шифрование диска BitLocker

  1. Нажмите Resume protection.

Шифрование диска BitLocker
Рис. 10. (только на английском языке) Шифрование диска BitLocker

После выполнения следующих действий диск снова будет отображаться как защищенный.

Статус шифрования
Рис. 11. (только на английском языке) Состояние шифрования

Такие же действия можно выполнить с помощью командной строки администрирования ниже:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000129595
문서 유형: Solution
마지막 수정 시간: 16 1월 2024
버전:  10
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.