Dell Encryption 中的 SDUser 是什么

摘要: 本文介绍 Dell Encryption(以前称为 Dell Data Protection |加密)。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

受影响的产品:

  • Dell Encryption
  • Dell Data Protection | Encryption

受影响的版本:

  • v7.3 及更高版本

SDUser 是一种密钥类型,员工 Dell Encryption 用于保护文档的密钥比我们的系统数据加密密钥更进一步。如果启用了 加密用户配置文件文档 策略,但未为用户启用通用加密和用户密钥加密,则 SDUser 应用于 %USERPROFILE% 环境变量。该 SDUser 只有当经过身份验证(已激活)的用户登录设备时,密钥才会解锁,因为 SDUser 特殊的 SDE 密钥。

提醒:这适用于任何现有或新创建的文档。

WSScan 可用于确定是否可用于确定 SDUser 已在设备上启用。

WSScan 输出类似于以下内容的日志行,用于 SDUser 加密文件:

User.suvg8u7p._SDUser_: "C:\Users\Public\Documents\desktop.ini" 仍为 AES256 加密。

禁用以下各项的使用和解锁要求 SDUser 在设备上,添加以下注册表项:

警告:下一步是 Windows 注册表编辑:
  • 在继续操作之前备份注册表,请参阅 如何在 Windows此超链接会将您带往 Dell Technologies 之外的网站。中备份和还原注册表。
  • 编辑注册表可能会导致计算机在下次重新启动时无响应。
  • 如果您对于执行此步骤感到担忧,请拨打 Dell Data Security 国际支持电话号码联系相关人员以获得帮助。
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=dword:00000000

Dell Technologies 建议仅在以下特定情况下禁用此功能:例如在无人值守安装的情况下: SDUser 即使计算机上没有用户登录,安装程序也必须可以访问用户配置文件下的加密文件。


要联系支持部门,请参阅 Dell Data Security 国际支持电话号码
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛

受影响的产品

Dell Encryption
文章属性
文章编号: 000131035
文章类型: How To
上次修改时间: 10 1月 2025
版本:  10
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。