Přihlašovací údaje uživatele uložené v cache nefungují pro koncové body nástroje Dell Encryption Enterprise

摘要: Po instalaci služby Policy Based Encryption nástroje Dell Encryption Enterprise nemůže uživatel odemknout koncový bod pomocí přihlašovacích údajů uložených v cache.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Dotčené produkty:

  • Dell Encryption Enterprise

Dotčené operační systémy:

  • Windows

原因

Není k dispozici

解决方案

V počítači se službou Policy Based Encryption nástroje Dell Encryption Enterprise, který není připojen k doménové síti, Uživatel se může úspěšně přihlásit ke koncovému bodu při spouštění, ale nemůže jej odemknout, jakmile je uzamčen ručně, spořičem obrazovky nebo režimem hibernace.

Chybová zpráva
Obrázek 1:
(Pouze v angličtině) Chyba základního šifrování zásad nástroje Dell Encryption Enterprise

Níže uvedené zásady služby Policy-Based Encryption jsou povoleny pro tento koncový bod v konzoli pro správu Dell Data Security:

Zásady Policy-Based Encryption
Obrázek 2: (Pouze v angličtině) Zásady šifrování založené na poli

Uživatel se přihlašuje ke koncovému bodu jako uživatel@upn.

Štít není pro tohoto uživatele aktivován kvůli neznámému UPN v uživatelském jménu. ID aktivace zařízení v místní konzoli Shield je červené:

ID aktivace zařízení je červené
Obrázek 3: (Pouze v angličtině) O

V souboru CMGShieled.log v adresáři C:\ProgramData\Dell\Dell Data Protection\Encryption uvidíte níže uvedenou chybu:

[04.16.21 14:38:16:017 XmlRpcActivate.: 129 H] Activation - Requesting activation for user@upn.com
[04.16.21 14:38:16:126 XmlRpcActivate.: 184 H] Activation - Sending activation request for user@upn.com
[04.16.21 14:38:16:456 XmlRpcActivate.: 207 E] Activation - Activation request failed [device server fault:0x13ec]: Auth failure: Error authenticating user user@upn.com
[04.16.21 14:38:16:456 Activator.cpp: 858 E] Activation - Unable to activate new user DOMAIN\user [MS error = 5100]
[04.16.21 14:38:16:456 Activator.cpp: 871 E] Activation - Verify network connectivity to the Dell Security Server at "servername.DOMAIN.local" and Dell Device Server at "https:// servername.DOMAIN.local:8443/xapi/"

K tomuto problému dochází v důsledku přítomnosti zásady Block Unmanaged Access to Domain Credentials a nespravovaného přihlášeného uživatele.

Chcete-li problém vyřešit, přidejte chybějící UPN do konzole pro vzdálenou správu podle následujících kroků:

  1. Ve webovém prohlížeči přejděte do konzole pro správu nástroje Dell Data Security na adrese https://servername.DOMAIN.local:8443/webui.
Poznámka: Příklad servername.DOMAIN.local se může lišit od serveru DNS ve vašem prostředí. Port 8443 se může lišit od portu konzole pro vzdálenou správu ve vašem prostředí. Další informace o přístupu do konzole pro vzdálenou správu naleznete v článku Jak získat přístup ke konzoli pro správu nástroje Dell Data Security nebo Dell Data Protection Server.
  1. Přihlaste se do konzole pro správu Dell Data Security.

Přihlášení k nástroji Dell Data Security
Obrázek 4: (Pouze v angličtině) Přihlášení do konzole Dell Data Security.

  1. V levém podokně klikněte na položku Populations a potom na možnost Domains.

Populations
Obrázek 5: (Pouze v angličtině) Klikněte na Domény.

  1. Klikněte na možnost DOMAIN name:

Domains
Obrázek 6: (Pouze v angličtině) Klikněte na název domény.

  1. Klikněte na kartu Nastavení a postupujte podle následujících kroků:

Nastavení
Obrázek 7: (Pouze v angličtině) Klikněte na položku Nastavení.

  1. Vyplňte heslo servisního účtu domény.
  2. Do pole Alias zadejte každou chybějící příponu UPN a klikněte na tlačítko Add.
  3. Klikněte na možnost Update Domain.

Update Domain
Obrázek 8: (Pouze v angličtině) Aktualizujte informace o doméně.

Poznámka: Nejlepším postupem je zobrazit seznam všech hlavních názvů uživatelů (UPN) používaných v doméně AD v konzoli pro správu Dell Data Security.

Alternativně lze jako zástupné řešení zakázat níže uvedené zásady služby Policy-Based Encryption v konzoli pro správu Dell Data Security:

Zablokuje nespravovaný přístup k přihlašovacím údajům domény.

To nevyřeší problém s aktivací pro uživatele, ale umožní jim používat přihlašovací údaje uložené v mezipaměti.


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

其他信息

 

视频

 

受影响的产品

Dell Encryption
文章属性
文章编号: 000185556
文章类型: Solution
上次修改时间: 03 6月 2024
版本:  11
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。