Типові сценарії відновлення Dell Encryption Enterprise Self-Encrypting Drive Manager та повне шифрування диска Dell

Summary: Ця стаття містить інструкції щодо поширених сценаріїв відновлення в Dell Encryption Enterprise Self-Encrypting Drive Manager та Dell Full Disk Encryption.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

Уражені продукти:

  • Dell Encryption Enterprise Self-Encrypting Drive Manager
  • Повне шифрування диска Dell

Впливові версії:

  • V8. X і пізніше

Уражені операційні системи:

  • Windows

Зміст:

Коли потрібно виконати відновлення для пристроїв передзавантаження автентифікації (PBA), адміністратор може виконати віддалені команди PBA або вимкнути PBA. Адміністратор також може виконувати усунення несправностей. Натисніть на відповідну тему для отримання додаткової інформації.

Віддалені команди PBA

PBA Device Control дозволяє адміністраторам надсилати команди до середовища PBA на кінцевій точці через Security Server для виконання завдань дистанційно. Ці завдання включають блокування та розблокування кінцевої точки, обхід PBA та очищення кінцевої точки.

Щоб отримати доступ до опцій керування пристроями передзавантаження:

  1. З веб-браузера перейдіть до адміністративної консолі Dell Data Security за адресою https://servername.company.com:8443/webui.
    Примітка.
    • Наприклад, servername.company.com може відрізнятися від DNS сервера у вашому оточенні.
    • Порт 8443 може відрізнятися від порту Remote Management Console у вашому окруженні.
    • Для отримання додаткової інформації про доступ до Remote Management Console зверніться до розділу How to Access the Dell Data Security Server Administration Console.
  2. Увійдіть у адміністративну консоль Dell Data Security.
    Увійти до Dell Data Security Console
    Примітка.
    • Стандартні облікові дані адміністратора — це ім'я користувача superadmin з паролем changeit.
    • Dell Technologies рекомендує змінити стандартний режим superadmin пароль.
  3. У лівому меню натисніть Populations, а потім Endpoints.
    Клік-кінцеві точки
  4. У вкладці «Деталі та дії » кінцевої точки розміщено область керування пристроями PBA, куди можна надсилати конкретні команди кінцевій точці:
    Вкладка Деталі та Дії
    Команди такі:
    • Блокування — Вимикає вхід на вказаному кінцевому комп'ютері. Це блокує кінцевий комп'ютер.
    • Розблокування — Повторно вмикати входи. Це відкриває комп'ютер кінцевої точки.
    • Видалити користувачів — видаляє всіх користувачів з PBA.
    • Bypass Login — розблокує заблокований кінцевий комп'ютер (ця команда може використовуватися для одноразового обходу PBA). Використання цієї команди не увімкнює вхід знову.
    • Команда очищення — ця команда може використовуватися в екстрених ситуаціях для автоматичного очищення кінцевого комп'ютера, залишаючи дані невідновленими назавжди. Всі дані, включно з операційною системою, втрачаються. Після очищення комп'ютер з'явиться наступне або подібне повідомлення при завантаженні.
      Повідомлення «Пристрій завантаження не знайдено»

На початок

Вимкніть PBA

ThePBA автентифікує доступ до самозашифрованих дисків (SED) та повного шифрування диска (FDE) перед завантаженням операційної системи. Час від часу адміністратор стикається з отриманням даних з одного з цих зашифрованих дисків. Це може статися з різних причин, зокрема, але не обмежуючись, пошкодженою операційною системою або відмовою диска.

Якщо кінцева точка все ще може завершити завантаження операційної системи, можливо видалити PBA і розшифрувати диск за допомогою політики. Якщо кінцева точка не може завершити завантаження операційної системи, PBA потрібно вимкнути за допомогою утиліти відновлення , щоб розшифрувати диск і отримати доступ до даних. Натисніть відповідний метод для отримання додаткової інформації.

Політика

Процес вимкнення PBA та шифрування за політикою відрізняється залежно від того, чи встановлено Dell Encryption Enterprise Self-Encrypting Drive Manager або Dell Full Disk Encryption . Натисніть на відповідний продукт для отримання додаткової інформації.

На початок

Dell Encryption Enterprise Self-Encrypting Drive Manager

Щоб вимкнути Dell Encryption Enterprise Self-Encrypting Drive Manager за політикою:
  1. З веб-браузера перейдіть до адміністративної консолі Dell Data Security за адресою https://servername.company.com:8443/webui.
    Примітка.
    • Наприклад, servername.company.com може відрізнятися від DNS сервера у вашому оточенні.
    • Порт 8443 може відрізнятися від порту Remote Management Console у вашому окруженні.
    • Для отримання додаткової інформації про доступ до Remote Management Console зверніться до розділу How to Access the Dell Data Security Server Administration Console.
  2. Увійдіть у адміністративну консоль Dell Data Security.
    Увійти до Dell Data Security Console
    Примітка.
    • Стандартні облікові дані адміністратора — це ім'я користувача superadmin з паролем changeit.
    • Dell Technologies рекомендує змінити стандартний режим superadmin пароль.
  3. У лівому меню натисніть Populations, а потім Endpoints.
    Клік-кінцеві точки
  4. У правій панелі виберіть кінцеву точку зі списку.
    Виберіть кінцеву точку
  5. У вкладці «Політики безпеки» натисніть «Самозашифровуваний диск» (SED).
    Виберіть Самошифруючий диск (SED)
  6. Вимкніть диск самошифрування (SED). Це вимикає PBA і повністю розшифровує диск лише для цього кінцевого пристрою.
    Вимкніть диск самошифрування (SED)
    Примітка. Для отримання додаткової інформації зверніться до розділу «Як перевірити оновлення політик для безпеки даних Dell».
  7. У верхньому правому куті натисніть Зберегти.
    Натисніть Зберегти
  8. Зобов'язуйтеся дотримуватися політики.
    Примітка. Для отримання додаткової інформації дивіться розділ How to Commit Policies for Dell Data Security Servers.
  9. З кінцевої точки перевіряйте оновлення політик.
    Перевіряйте оновлення політики
    Примітка. Для отримання додаткової інформації зверніться до розділу «Як перевірити оновлення політик для безпеки даних Dell».
  10. Переконайтеся, що поліси отримані. PBA та шифрування вимкнені, а диск повністю доступний.

На початок

Повне шифрування диска Dell

Щоб вимкнути повне шифрування диска Dell за політикою:
  1. З веб-браузера перейдіть до адміністративної консолі Dell Data Security за адресою https://servername.company.com:8443/webui.
    Примітка.
    • Наприклад, servername.company.com може відрізнятися від DNS сервера у вашому оточенні.
    • Порт 8443 може відрізнятися від порту Remote Management Console у вашому окруженні.
    • Для отримання додаткової інформації про доступ до Remote Management Console дивіться в розділі How to Access the Dell Data Security / Dell Data Protection Encryption Remote Management Console.
  2. Увійдіть у адміністративну консоль Dell Data Security.
    Увійти до Dell Data Security Console
    Примітка.
    • Стандартні облікові дані адміністратора — це ім'я користувача superadmin з паролем changeit.
    • Dell Technologies рекомендує змінити стандартний режим superadmin пароль.
  3. У лівому меню натисніть Populations, а потім Endpoints.
    Клік-кінцеві точки
  4. У правій панелі виберіть кінцеву точку зі списку.
    Виберіть кінцеву точку
  5. У вкладці «Політики безпеки» натисніть «Повне шифрування диска» (FDE).
    Повне шифрування диска (FDE)
  6. Вимкніть повне шифрування диска (FDE). Це вимикає PBA і повністю розшифровує диск лише для цього кінцевого пристрою.
    Вимкніть повне шифрування диска (FDE)
  7. У верхньому правому куті натисніть Зберегти.
    Натисніть Зберегти
  8. Зобов'язуйтеся дотримуватися політики.
    Примітка. Для отримання додаткової інформації дивіться розділ How to Commit Policies for Dell Data Security Servers.
  9. З кінцевої точки перевіряйте оновлення політик.
    Перевіряйте оновлення політики
    Примітка. Для отримання додаткової інформації зверніться до розділу «Як перевірити оновлення політик для безпеки даних Dell».
  10. Переконайтеся, що поліси отримані. PBA та шифрування вимкнені, а диск повністю доступний.

На початок

Утиліта відновлення

Примітка. Для успішного вимкнення PBA через утиліту відновлення потрібен USB-накопичувач.

Щоб вимкнути передзавантаження автентифікації за допомогою утиліти Recovery:

  1. З веб-браузера перейдіть до адміністративної консолі Dell Data Security за адресою https://servername.company.com:8443/webui.
    Примітка.
    • Наприклад, servername.company.com може відрізнятися від DNS сервера у вашому оточенні.
    • Порт 8443 може відрізнятися від порту Remote Management Console у вашому окруженні.
    • Для отримання додаткової інформації про доступ до Remote Management Console зверніться до розділу How to Access the Dell Data Security Server Administration Console.
  2. Увійдіть у адміністративну консоль Dell Data Security.
    Увійти до Dell Data Security Console
    Примітка.
    • Стандартні облікові дані адміністратора — це ім'я користувача superadmin з паролем changeit.
    • Dell Technologies рекомендує змінити стандартний режим superadmin пароль.
  3. У лівому меню натисніть «Управління», а потім « Відновити дані».
    Натисніть «Відновити дані»
  4. У правій панелі меню натисніть вкладку PBA .
    Натисніть вкладку PBA
  5. Заповніть повністю кваліфіковане ім'я хоста кінцевої точки, а потім натисніть Пошук.
  6. У випадаючому меню PBA виберіть найновіший запис і натисніть Створити файл відновлення , щоб завантажити файл відновлення.
  7. Скопіюйте файл відновлення на USB-носій.
  8. Вимкніть кінцеву точку
  9. Вставте CD Dell Encryption WinPE Recovery або завантажувальний USB-носій.
    Примітка.
    • Для отримання додаткової інформації зверніться до статті How to Create a Bootable WinPE USB для Dell Encryption Enterprise або Dell Encryption Personal.
    • Можливо, доведеться змінити порядок завантаження в системному BIOS, щоб спочатку завантажуватися з USB або CD носія для завантаження з знімного носія. Якщо жорсткий диск знаходиться вище в порядку завантаження, машина продовжує завантажуватися у PBA.
  10. Вставте USB-носій із файлом .dat відновлення. Якщо ви вставили CD з самошифруванням для відновлення диска, виберіть завантаження з CD-приводу. Якщо ви вставили завантажувальний USB-носій, оберіть завантаження з USB Storage Device.
    Виберіть пристрій завантаження
  11. Після завантаження середовища відновлення Dell Encryption WinPE натисніть 1 , а потім Enter.
    Виберіть Самошифруючий диск або FDE Recovery
  12. Виберіть або Самозашифровуючий диск , або Повне шифрування диска, а потім натисніть кнопку Перегляд, щоб знайти файл відновлення (Крок 7).
    Виберіть опцію відновлення після шифрування
  13. Перейдіть до файлу відновлення, виберіть його і натисніть «Відкрити».
    Виберіть файл відновлення
  14. Якщо вибрано Самозашифровуючий диск (Крок 12), виберіть або Одноразове розблокування диска , або Розблокування диска та видаліть PBA.
    Утиліта відновлення SED Dell Opal
    Примітка.
    • USB-носій зазвичай монтується за допомогою літери диска C: Комплект відновлення Dell Encryption - WinPE Recovery, створений за допомогою WinPE, за замовчуванням використовує диск X:\.
    • Кожного разу, коли PBA активується на кінцевій точці, генерується новий матеріал ключа. Якщо файл відновлення не вимикає PBA, виникає помилка. Це може статися, якщо файл відновлення не є актуальним. Переконайтеся, що останній файл відновлення завантажений з консолі для кожного відновлення.
    • Опція «Тип відновлення» доступна лише у разі вибору «Самошифруючий диск» (Крок 12).

На початок

Усунення несправностей

Адміністратор може усунути несправність з PBA або входом користувача. Натисніть на відповідну тему для отримання додаткової інформації.

Передзавантаження автентифікації

PBA можна усунути за допомогою іконок і інформації в меню.

Інформація про мережу

Опція меню «Мережева інформація» використовується для перевірки будь-якого типу мережевого підключення.

Інформація про мережу

Він виконує базовий тест підключення кабелю і повертає значок підключеного до кабелю, якщо успішний.

Іконка підключення до кабелю

На початок

Синхронізація серверів

Опція меню синхронізації серверів використовується для перевірки шляху до сервера безпеки. Це корисно, якщо іконка підключення до сервера має червону лінію.

Іконка підключення до сервера з червоною лінією

Це також перезапускає процес DHCP і перевіряє наявність очікуваних команд (не змін у політиці), таких як Розблокування, Віддалене стирання, Активація або Вимкнення користувачів.

Синхронізація серверів

Якщо синхронізація сервера успішна, іконка синхронізації сервера відображається без червоної лінії поруч із іконкою мережевого кабелю.

Іконка синхронізації сервера без червоної лінії

На початок

Збір журналів передзавантаження автентифікації

Логи PBA збираються по-різному залежно від того, чи встановлено режим BIOS на UEFI чи Legacy. Для отримання додаткової інформації зверніться до розділу «Як збирати журнали для середовища передзавантаження автентифікації безпеки даних Dell».

На початок

Вхід користувача

Паролі часто можна забути. На щастя, існує кілька способів пройти PBA, щоб отримати доступ до комп'ютера. Для отримання додаткової інформації зверніться до Dell Encryption Self-Encrypting Drive Manager та Dell Full Disk Encryption Recovery Scenarios for Forgotten Password.

На початок


Щоб зв'язатися з підтримкою, зверніться за номерами телефонів Dell Data Security International Support.
Перейдіть на TechDirect , щоб створити онлайн-запит на технічну підтримку.
Для додаткових інсайтів та ресурсів приєднуйтесь до Форуму спільноти безпеки Dell.

Produse afectate

Dell Encryption
Proprietăți articol
Article Number: 000124976
Article Type: How To
Ultima modificare: 17 Jun 2026
Version:  11
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.