Руководство по восстановлению Dell LSA для Dell Encryption Enterprise и Dell Encryption Personal

Сводка: Следуйте этому пошаговому руководству, чтобы использовать пакет восстановления Dell LSA для восстановления доступа к данным Dell Encryption Enterprise или Dell Encryption Personal.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Пакет восстановления Local Security Administrator (LSA) используется для восстановления доступа к данным Dell Encryption Enterprise (ранее Dell Data Protection Enterprise Edition) или Dell Encryption Personal (ранее Dell Data Protection Personal Edition). В этой статье описывается, как запустить пакет восстановления LSA.


Затронутые продукты:

  • Dell Encryption Enterprise
  • Dell Data Protection Enterprise Edition
  • Dell Data Protection Server Edition
  • Dell Encryption Personal
  • Dell Data Protection Personal Edition

Затронутые операционные системы:

  • Windows

Пакет восстановления LSA можно использовать для восстановления. Он также содержит параметры интерфейса командной строки (CLI). Нажмите на соответствующий вариант, чтобы ознакомиться с дополнительными сведениями.

Примечание: Перед выполнением процесса восстановления или интерфейса командной строки необходимо скачать пакет восстановления LSA. Для получения дополнительной информации см. статью Как скачать пакет Dell Encryption Enterprise или Dell Encryption Personal Recovery.

Восстановление

Пакет восстановления LSA можно запускать по-разному, независимо от того, находится ли конечная точка в режиме онлайн или автономном режиме. Выберите нужный способ, чтобы ознакомиться с дополнительными сведениями.

Онлайн

Этот процесс подходит для ситуаций, когда у пользователя есть доступ к операционной системе, но не ко всем зашифрованным данным, либо требуется переместить жесткий диск из одного корпуса в другой. В этом случае пакет восстановления LSA, скачанный из консоли администрирования, можно скопировать на компьютер и запустить локально.

  1. На компьютере, требующем восстановления, дважды нажмите на LSA Recovery Bundle.
    Пакет восстановления LSA
  2. Выберите Моя система не позволяет получить доступ к зашифрованным данным, отредактировать политики или переустанавливается, а затем нажмите Далее.
    Описание неполадки
  3. Скопируйте информацию о резервном копировании и восстановлении и нажмите кнопку Далее.
    Информация о резервном копировании и восстановлении
  4. Выберите том для восстановления и нажмите Далее.
    Выберите том
  5. Введите пароль , который был назначен при скачивании пакета восстановления LSA из консоли администрирования, и нажмите кнопку Далее.
    Пароль
  6. Нажмите Восстановить, чтобы выполнить восстановление. Утилита извлекает ключи для компьютера.
    Восстановление
  7. Убедитесь, что операция выполнена успешно, и нажмите Готово.
    Готово
  8. При перемещении жесткого диска в другой корпус необходимо выключить компьютер, а не перезагружать. При появлении запроса на перезагрузку нажмите Нет, а затем завершите работу в меню «Пуск» Windows. В противном случае нажмите Да.
    Запрос на перезагрузку
    Примечание: Если при перемещении жесткого диска в другой корпус был выбран вариант Да , процесс восстановления необходимо повторить.

Автономный

Если у пользователя больше нет доступа к операционной системе и компьютер заблокирован в режиме восстановления SDE, необходимо выполнить автономное восстановление.

Пакет восстановления LSA можно запустить Автоматически или Вручную. Автоматический запуск рекомендуется для версий 10.2.10 и более поздних. Запуск вручную подходит для всех версий. Выберите нужный способ, чтобы ознакомиться с дополнительными сведениями.

Автоматически
  1. Создайте загрузочный USB-накопитель WinPE.
    Примечание: Для получения дополнительной информации см. статью Создание загрузочного USB-накопителя WinPE для Dell Encryption Enterprise или Dell Encryption Personal.
  2. Скопируйте пакет восстановления LSA на USB-накопитель WinPE.
    Примечание: Имя пакета восстановления LSA будет отличаться в вашей среде.
  3. Загрузите этот носитель на устройство с диском, который вы пытаетесь восстановить. Откроется среда WinPE.
  4. Введите X и нажмите Enter, чтобы перейти к командной строке.
    Командная строка
  5. Перейдите в раздел и запустите пакет восстановления LSA.
    Пакет восстановления LSA
  6. Выберите Не удается загрузить систему, и отображается сообщение с запросом на восстановление SDE, а затем нажмите Далее.
    Описание неполадки
  7. Подтвердите информацию о резервном копировании и восстановлении и нажмите кнопку Далее.
    Информация о резервном копировании и восстановлении
  8. Выберите том для восстановления и нажмите Далее.
    Выберите том
  9. Введите пароль, назначенный при скачивании пакета восстановления LSA из консоли администрирования, а затем нажмите Далее.
    Пароль
  10. Нажмите Восстановить. Утилита извлекает ключи для компьютера.
    Восстановление
  11. Убедитесь, что операция выполнена успешно, и нажмите Готово.
    Готово
  12. Отключите загрузочный носитель WinPE и перезагрузите конечную точку. Если Windows не загружается, обратитесь в службу Dell Data Security ProSupport.
    Запрос на перезагрузку
Управление вручную
  1. Щелкните правой кнопкой мыши пакет восстановления LSA и выберите пункт Запуск от имени администратора.
    Пакет восстановления LSA
    Примечание: Имя пакета восстановления LSA будет отличаться в вашей среде.
  2. Если компонент Windows Defender включен, выберите Дополнительная информация и нажмите Выполнить в любом случае. В противном случае перейдите к шагу 3.
    Windows Defender
  3. Если включен контроль учетных записей (UAC), нажмите Yes. В противном случае перейдите к шагу 4.
    Контроль учетных записей пользователей
  4. Откройте меню восстановления Dell Encryption, правой кнопкой мыши нажмите на меню «Пуск» Windows и выберите Выполнить.
    Выполнить
  5. В интерфейсе пользователя «Выполнить» введите следующую команду и нажмите OK.
    cmd
    Пользовательский интерфейс «Выполнить»
  6. В командной строке введите следующую команду и нажмите клавишу Enter, чтобы перейти к каталогу, в котором находится пакет восстановления LSA.
    cd
    Изменить каталог
    Примечание: Каталог файлов восстановления в вашей среде может отличаться.
  7. Введите следующую команду и нажмите клавишу Enter.
    LSARecovery_<HOSTNAME> -x 1 -p <PASSWORD>
    Команда для пакета восстановления LSA
    Примечание.
    • <HOSTNAME> = имя конечной точки компьютера
    • <PASSWORD> = пароль, назначенный при скачивании пакета восстановления LSA
  8. Введите следующую команду и нажмите клавишу Enter.
    LSARecovery_<HOSTNAME> -gpk -p <PASSWORD>
    Команда для пакета восстановления LSA
  9. В папке «LSA Recovery Bundle» перейдите в CMGKRcvr.txt и GPKRCVR.TXT.
    Найти файлы
    Примечание: Если их несколько, CMGKRcvr.txt Файлы созданы, найдите файл без добавленного номера.
  10. Копировать CMGKRcvr.txt и GPKRCVR.TXT на внешний носитель или общий ресурс.
    Примечание: Если вы используете внешний носитель, храните CMGKRcvr.txt и GPKRCVR.TXT в папке. Файлы могут стать непригодными для использования, если они хранятся в корневом каталоге внешнего носителя.
  11. Загрузите среду WinPE на целевой конечной точке для восстановления.
    Примечание: Для получения дополнительной информации см. статью Создание загрузочного USB-накопителя WinPE для Dell Encryption Enterprise или Dell Encryption Personal.
  12. Перейти к CMGKRcvr.txt и GPKRCVR.TXT на внешнем носителе или общем ресурсе (шаг 9).
    Найти файлы
  13. Введите следующую команду и нажмите клавишу Enter.
    copy CMGKRcvr.txt <ROOT>
    Копировать
    Примечание.
    • <ROOT> Корневой каталог загрузочного тома операционной системы.
    • Корневой каталог загрузочного тома операционной системы в данном примере может отличаться от каталога в вашей среде.
  14. Введите следующую команду и нажмите клавишу Enter.
    copy GPKRCVR.TXT <ROOT>
    Копировать
  15. Отключите загрузочный носитель WinPE и перезагрузите конечную точку. Если Windows не загружается, обратитесь в службу Dell Data Security ProSupport.

Интерфейс командной строки

Пакет восстановления предоставляет гибкие варианты параметров командной строки за счет коммутаторов.

Параметр Значение Обязательно Цель
-v от 1 до 10 Нет Задает уровень детализации вывода журналов. 1 - это самый низкий уровень ведения журнала с 10 быть высшим. Журналы записываются в каталог журналов Windows в LSARecovery.log.
-x 0 Нет Извлекает данные восстановления для любых данных, которые не удалось классифицировать.
-x 1 Нет Извлекает данные восстановления для ключа шифрования системных данных (SDE).
-x 2 Нет Извлекает данные восстановления для ключа пользователя.
-d См. пример ниже Нет Используется с -x или -gpk , чтобы назначить каталог для создания ключа.
-p См. пример ниже Да, при использовании -x или -gpk Используется для заполнения пароля, назначенного при скачивании пакета восстановления.
-gpk Нет Нет Извлекает данные восстановления для ключей GPK.

Примеры интерфейса командной строки:

Пример 1

LSARecovery_<HOSTNAME>.exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test

Пример 1 содержит:

  • Файл = LSARecovery_.exe
  • Извлеченные данные восстановления = Ключ шифрования системных данных (SDE)
  • Пароль = P@ssw0rd
  • Каталог = C:\Users\Administrator\Desktop\test

Пример 2

LSARecovery_<HOSTNAME>.exe -gpk -p Abcd1234

Пример 2 содержит:

  • Файл = LSARecovery_<HOSTNAME>.exe
  • Извлеченные данные восстановления = Ключ GPK
  • Пароль = Abcd1234
  • Каталог = Где LSARecovery_<HOSTNAME>.exe запускается из

Затронутые продукты

Dell Encryption
Свойства статьи
Номер статьи: 000126856
Тип статьи: How To
Последнее изменение: 21 Jul 2026
Версия:  11
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.