Кешовані облікові дані користувачів не працюють для кінцевих точок у Dell Encryption Enterprise
Summary: Після встановлення шифрування Dell Encryption Enterprise Policy Based Encryption користувач не може розблокувати кінцеву точку, використовуючи кешовані облікові дані.
Symptoms
Уражені продукти:
- Dell Encryption Enterprise
Уражені операційні системи:
- Windows
Cause
Не застосовується
Resolution
На комп'ютері з шифруванням Dell Encryption Enterprise Policy Based Encryption, який не підключений до доменної мережі. Користувач може успішно увійти в кінцеву точку під час завантаження, але не може розблокувати її після ручного блокування або за допомогою заставки чи гібернації.

Політики Policy-Based Encryption нижче увімкнені для цього кінцевого пристрою на консолі адміністрування Dell Data Security:

Користувач входить у кінцеву точку з username@upn.
Щит не активується для цього користувача через невідомий UPN у імені користувача. Ідентифікатор активації пристрою в локальній консолі Shield червоний:

У CMGShieled.log в C:\ProgramData\Dell\Dell Data Protection\Encryption можна побачити помилку нижче:
[04.16.21 14:38:16:017 XmlRpcActivate.: 129 H] Activation - Requesting activation for user@upn.com [04.16.21 14:38:16:126 XmlRpcActivate.: 184 H] Activation - Sending activation request for user@upn.com [04.16.21 14:38:16:456 XmlRpcActivate.: 207 E] Activation - Activation request failed [device server fault:0x13ec]: Auth failure: Error authenticating user user@upn.com [04.16.21 14:38:16:456 Activator.cpp: 858 E] Activation - Unable to activate new user DOMAIN\user [MS error = 5100] [04.16.21 14:38:16:456 Activator.cpp: 871 E] Activation - Verify network connectivity to the Dell Security Server at "servername.DOMAIN.local" and Dell Device Server at "https:// servername.DOMAIN.local:8443/xapi/"
Проблема виникає через наявність політики «Блокувати некерований доступ до облікових даних домену » та некерованого автора.
Щоб вирішити проблему, додайте відсутній UPN у Remote Management Console, дотримуючись наступних кроків:
- З веб-браузера перейдіть до консолі адміністрування Dell Data Security за адресою https://servername. DOMAIN.local:8443/webui.
Примітка. Приклад — ім'я сервера. DOMAIN.local, може відрізнятися від DNS сервера у вашому оточенні. Порт 8443 може відрізнятися від порту Remote Management Console у вашому окруженні. Для отримання додаткової інформації про доступ до Remote Management Console зверніться до розділу How to Access the Dell Data Security або Dell Data Protection Server Administration Console.
- Увійдіть у адміністративну консоль Dell Data Security.

- У лівому меню натисніть Популяції, а потім Домени.

- Натисніть ДОМЕННЕ ім'я:

- Натисніть вкладку «Налаштування » та виконайте кроки нижче:
- Введіть пароль від облікового запису доменного сервісу.
- Введіть кожен відсутній суфікс UPN у поле Alias і натисніть Додати.
- Натисніть «Оновити домен».
Примітка. Найкращою практикою є перелік усіх UPN, які використовуються в домені AD на консолі адміністрування Dell Data Security.
Альтернативно, як обхідний шлях, можна вимкнути політику шифрування на основі політик на основі політики на консолі адміністрування даних Dell Data Security:
Блокуйте некерований доступ до облікових даних домену.
Це не вирішує проблему активації користувачів, але дозволяє їм використовувати кешовані облікові дані.
Щоб зв'язатися з підтримкою, зверніться за номерами телефонів Dell Data Security International Support.
Перейдіть на TechDirect , щоб створити онлайн-запит на технічну підтримку.
Для додаткових інсайтів та ресурсів приєднуйтесь до Форуму спільноти безпеки Dell.