Dell BitLocker Manager-rapportering utan skydd efter byte av protektorpolicy

요약: I den här artikeln beskrivs grundorsaken och lösningen till Dell BitLocker Manager (tidigare Dell Data Protection | Dell BitLocker Manager) rapporterar oskyddad efter ändring av skyddad Dell Data Security-serverpolicy (tidigare Dell Data Protection Server) från Configure TPM Startup PIN för att konfigurera TPM-start. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Berörda produkter:

  • Dell BitLocker Manager
  • Dells dataskydd | BitLocker-hanteraren

Berörda versioner:

  • v10.10 och tidigare

I Dell Data Security-serverkonsolen kan en administratör ändra de skydd som krävs för att låsa upp en slutpunkt som är skyddad av Dell BitLocker Manager.

Dell Data Security TPM-konfiguration
Bild 1: (Endast på engelska) Dell Data Security TPM-konfiguration

Ändra konfigurering av TPM-start-PIN-kod för att konfigurera TPM-startorsak :

  • Efter första omstarten ändras efter policyändring:
    • PIN-koden krävs för att låsa upp operativsystemets disk.
    • I BitLocker-diskkrypteringsappleten på kontrollpanelen visas BitLocker-diskkryptering som pausad.
    • I Dell Data Security-konsolen rapporterar Drive 0Unprotected och Disk C: rapporterar fullständigt krypterad.

Krypteringsstatus
Bild 2: (Endast på engelska) Krypteringsstatus 

  • Efter den andra omstarten:
    • PIN-kod krävs inte längre för att låsa upp volymen.
    • I BitLocker-diskkrypteringsappleten på kontrollpanelen visas BitLocker-diskkryptering som pausad.
    • I Dell Data Security-konsolen rapporterar enhet 0Unprotected och Disk C: Fullständigt krypterad

På Dell Data Security-administrationskonsolen rapporteras slutpunkten som oskyddad:

Slutpunktsinformation
Bild 3: (Endast på engelska) Slutpunktsinformation

På slutpunkterna visar DellAgent.log i C:\ProgramData\Dell\Dell Data Protectionfelet nedan:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volym C: det går inte att aktivera nyckelskydd - PolicyStartupTpmRequired

Försök att återuppta BitLocker manuellt misslyckas:

BitLocker-diskkrypteringsfel
Bild 4: (Endast på engelska) BitLocker-diskkrypteringsfel

 

원인

Gäller ej

해결

För att lösa problemet är det nödvändigt att manuellt ändra principinställningarna för BitLocker på de slutpunkter som har problemet.

Så här löser du problemet:

  1. Högerklicka på Start-menyn i Windows och välj Kör.

Klicka på Kör
Bild 5: (Endast på engelska) Klicka på Kör

  1. Skriv kontrollpanelen i menyn Kör och klicka sedan på OK.

Kör Kontrollpanelen
Bild 6: (Endast på engelska) Kör Kontrollpanelen

  1. Klicka på BitLocker-diskkryptering i Kontrollpanelen.

BitLocker-diskkryptering
Bild 7: (Endast på engelska) BitLocker-diskkryptering

  1. Klicka på Ändra hur enheten låss upp vid start.

BitLocker pausad
Bild 8: (Endast på engelska) BitLocker pausad

  1. I guiden väljer du Låt BitLocker automatiskt låsa upp enheten.

BitLocker-diskkryptering
Bild 9: (Endast på engelska) BitLocker-diskkryptering

  1. Klicka på Resume protection.

BitLocker-diskkryptering
Bild 10: (Endast på engelska) BitLocker-diskkryptering

Disken visas som skyddad igen när du har utfört dessa steg:

Krypteringsstatus
Bild 11: (Endast på engelska) Krypteringsstatus

Det är möjligt att utföra samma steg med hjälp av administrationskommandoraden nedan:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000129595
문서 유형: Solution
마지막 수정 시간: 16 1월 2024
버전:  10
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.