Esistono diversi metodi per decrittografare e rimuovere correttamente la suite di prodotti Dell Encryption. Questo articolo fornisce informazioni, istruzioni e best practice per il processo di rimozione generale di tutte le soluzioni Dell Encryption.
Le soluzioni di crittografia sono complesse e la loro coesistenza non è testata o supportata. Ciò può comportare lacune nella protezione dei dispositivi implementati via via che i clienti migrano da una soluzione di crittografia a un'altra.
Poiché Dell Encryption si avvia verso la fine del supporto e del ciclo di vita, per i clienti potrebbe essere più semplice programmare la rimozione dei dispositivi attualmente implementati utilizzando l'incompatibilità dell'hardware o errori del sistema operativo. Quando un dispositivo viene aggiornato o il sistema operativo viene ricaricato su un dispositivo esistente, il cliente può iniziare da zero con la nuova soluzione di crittografia.
Tutte le soluzioni Dell Encryption sono progettate per la protezione dei dati at-rest (DAR), il che significa che se si avvia il computer con un disco Windows PE o si tenta di accedere all'unità come unità secondaria su un altro computer, non è possibile aprire o visualizzare i dati protetti con Dell Encryption nell'ultima sessione utente del sistema operativo.
Un fraintendimento comune che riguarda Dell Encryption è pensare che i dati vengono crittografati anche quando vengono spostati dal dispositivo, ad esempio su una rete o una condivisione cloud. Quando il sistema operativo ha caricato tutti i file di sistema di Windows, questi sono in uno stato accessibile. In questo stato, quando i file vengono spostati dal dispositivo a una rete o a una condivisione cloud, lasciano il computer nello stato di testo non crittografato e vengono salvati nella destinazione in tale stato. Se l'aggiornamento di un dispositivo non è praticabile, l'utente può eseguire il backup di tutti i file su una rete o una condivisione cloud, quindi salvare una nuova immagine del sistema operativo sul dispositivo per migrare i dati da Dell Encryption in modo semplice e veloce.
Uno dei primi passaggi del processo di rimozione di una soluzione Dell Encryption è iniziare la decrittografia. Gli argomenti seguenti sono suddivisi per soluzione di crittografia per facilitare la comprensione delle differenze, delle raccomandazioni e dei rischi.
Figura 1. (solo in inglese) Accesso a Dell Data Security Console
Figura 2. (solo in inglese) Vai a Populations > Endpoint Groups
Figura 3. Cliccare su Aggiungi (solo in inglese)
Figura 4. (solo in inglese) Selezionare ADMIN-DEFINED Group e cliccare su Add Group
Figura 5. (solo in inglese) Messaggio Adding endpoint group: Device Targeted Decryption
Figura 6. (solo in inglese) Selezionare il gruppo di endpoint appena creato
Figura 7. (solo in inglese) Selezionare la scheda Members
Figura 8. (solo in inglese) Add Endpoint to Group o Upload Multiple Endpoints from File (CSV)
Figura 9. (solo in inglese) Cliccare sulla scheda Security Policies
Figura 10. (solo in inglese) Cliccare su Policy-Based Encryption
Figura 11. (solo in inglese) Casella SDE Encryption Enabled selezionata
Nome policy | Valore della policy |
---|---|
SDE Encryption Rules | -^3F#:\ |
Common Encrypted Folders | -^3F#:\ |
SDE Encryption Algorithm | A scelta del cliente |
Common Encryption Algorithm | A scelta del cliente |
Encrypt Windows Paging File | Deselezionata |
Secure Windows Credentials | Deselezionata |
Block Unmanaged Access to Domain Credentials | Deselezionata |
Secure Windows Hibernation File | Deselezionata |
Prevent Unsecured Hibernation | Deselezionata |
Policy Proxy Connections | A scelta del cliente |
Policy Proxy Polling Interval | A scelta del cliente |
Length of Each Reboot Delay | 15 |
Number of Reboot Delays Allowed | 3 |
Temporary File Encryption key type | Spento |
Figura 12. (solo in inglese) Vai a Gestione > Commit
Figura 13. (solo in inglese) Aggiungere un commento e selezionare Commit Policies
Figura 14: (solo in inglese) Accesso a Dell Data Security Console
Figura 15. (solo in inglese) Vai a Populations > User Groups
Figura 16. Cliccare su Aggiungi (solo in inglese)
Figura 17. (solo in inglese) Selezionare ADMIN-DEFINED Group e cliccare su Add Group
Figura 18. (solo in inglese) Messaggio Adding Admin-Defined User group: Admin Defined
Figura 19. (solo in inglese) Selezionare il gruppo di utenti appena creato
Figura 20. (solo in inglese) Selezionare la scheda Members
Figura 21. (solo in inglese) Add Users to Group o Upload Multiple Endpoints from File (CSV)
Figura 22. (solo in inglese) Cliccare sulla scheda Security Policies
Figura 23. (solo in inglese) Cliccare su Policy-Based Encryption
Figura 24. (solo in inglese) Policy Policy-Based Encryption impostata su On.
Application Data Encryption Key | Valore attuale per il cliente |
---|---|
User Encrypted Folders | -^3F#:\ |
Application Data Encryption List | Schermo vuoto |
User Encryption Algorithm | A scelta del cliente |
Encrypt Outlook Personal Folders | Deselezionata |
Encrypt Temporary Files | Deselezionata |
Encrypt Temporary Internet Files | Deselezionata |
Encrypt User Profile Documents | Deselezionata |
Managed Services | Schermo vuoto |
Secure Post-Encryption Cleanup | Selezionata |
Workstation Scan Priority | A scelta del cliente |
User Data Encryption Key | A scelta del cliente |
Current Shield State | Attivare |
Allow Activations | Selezionata |
Number of Policy Update Delays Allowed | 3 |
Force Logoff/Reboot on Policy Updates | Selezionata |
Policy Viewer Enabled | A scelta del cliente |
Display Local Encryption Processing Control | Deselezionata |
Suppress File Contention Notification | Selezionata |
Number of Encryption Processing Delays Allowed | 0 |
Length of Each Encryption Processing Delay | 5 |
Length of Each Policy Update Delay | 15 |
Allow Encryption Processing Only When Screen is Locked | False |
Hide Overlay Icons | A scelta del cliente |
Figura 25. (solo in inglese) Vai a Gestione > Commit
Figura 26. (solo in inglese) Aggiungere commenti e selezionare Commit Policies
Figura 27. (solo in inglese) Accedere a Dell Data Security Console
Figura 28. (solo in inglese) Vai a Populations > User Groups
Figura 29. Cliccare su Aggiungi (solo in inglese)
Figura 30. (solo in inglese) Selezionare ADMIN-DEFINED Group e cliccare su Add Group
Figura 31. (solo in inglese) Messaggio Adding Admin-Defined User group: Admin Defined
Figura 32. (solo in inglese) Selezionare il gruppo di utenti appena creato
Figura 33. (solo in inglese) Selezionare la scheda Members
Figura 34. (solo in inglese) Add Users to Group o Upload Multiple Endpoints from File (CSV)
Figura 35. (solo in inglese) Cliccare sulla scheda Security Policies
Figura 36. (solo in inglese) Cliccare su Policy-Windows Media Encryption
Figura 37. (solo in inglese) Impostare il criterio Windows Media Encryption su come disattivare
Figura 38. (solo in inglese) Vai a Gestione > Commit
Figura 39. (solo in inglese) Aggiungere commenti e selezionare Commit Policies
Figura 40: (solo in inglese) Aprire Dell Encryption
Figura 41. (solo in inglese) Cliccare su advanced
Figura 42. (solo in inglese) Cliccare su default settings
Figura 43. (solo in inglese) Immettere la password dell'amministratore di Encryption
Figura 44. (solo in inglese) Selezionare il modello Encryption Disabled e cliccare su Save
Figura 45. (solo in inglese) Decrypting, Sweep in progress
Figura 46. (solo in inglese) Accedere a Dell Data Security Console
Figura 47. (solo in inglese) Vai a Populations > Endpoint Groups
Figura 48. Cliccare su Aggiungi (solo in inglese)
Figura 49. (solo in inglese) Selezionare ADMIN-DEFINED Group e cliccare su Add Group
Figura 50. (solo in inglese) Selezionare il gruppo di endpoint appena creato
Figura 51. (solo in inglese) Selezionare la scheda Members
Figura 52. (solo in inglese) Add Endpoint to Group o Upload Multiple Endpoints from File (CSV)
Figura 53. (solo in inglese) Selezionare Security Policies
Figura 54. (solo in inglese) Selezionare Self-Encrypting Drive (SED)
Figura 55. (solo in inglese) Impostare Self-Encrypting Drive (SED) su Off, quindi cliccare su Save
Figura 56. (solo in inglese) Vai a Gestione > Commit
Figura 57. (solo in inglese) Selezionare Commit Policies
Figura 58. (solo in inglese) Accedere a Dell Data Security Console
Figura 59. (solo in inglese) Vai a Populations > Endpoint Groups
Figura 60. Cliccare su Aggiungi (solo in inglese)
Figura 61. (solo in inglese) Inserire il nome di un gruppo e cliccare su Add Group
Figura 62. (solo in inglese) Selezionare il gruppo di endpoint appena creato
Figura 63. (solo in inglese) Selezionare la scheda Members
Figura 64. (solo in inglese) Add Endpoint to Group o Upload Multiple Endpoints from File (CSV)
Figura 65. (solo in inglese) Cliccare su BitLocker encryption
Figura 66. (solo in inglese) Impostare BitLocker Encryption su Not Managed
Torna all'inizio
Figura 67. (solo in inglese) Selezionare Turn Off Encryption
Figura 68. (solo in inglese) Vai a Gestione > Commit
Figura 69. (solo in inglese) Aggiungere un commento e cliccare su Commit Policies
Figura 70. (solo in inglese) Accedere a Dell Data Security Console
Figura 71. (solo in inglese) Vai a Populations > Endpoint Groups
Figura 72. Cliccare su Aggiungi (solo in inglese)
Figura 73. (solo in inglese) Selezionare ADMIN-DEFINED Group e cliccare su Add Group
Figura 74. (solo in inglese) Selezionare il gruppo di endpoint appena creato
Figura 75. (solo in inglese) Selezionare la scheda Members
Figura 76. (solo in inglese) Add Endpoint to Group o Upload Multiple Endpoints from File (CSV)
Figura 77. (solo in inglese) Selezionare Security Policies
Figura 78. (solo in inglese) Selezionare Full Disk Encryption (FDE)
Figura 79. (solo in inglese) Impostare Full Disk Encryption (FDE) su Off e cliccare su Save
Figura 80. (solo in inglese) Vai a Gestione > Commit
Figura 81. (solo in inglese) Aggiungere un commento e cliccare su Commit Policies
Come eseguire il programma di disinstallazione di Dell Data Security
Si consiglia di scaricare e conservare i file di installazione di Dell Security Management Server Enterprise e di archiviarli insieme al backup del database, alle server_config.xml e secretKeyStore
nel caso in cui sia necessario ripristinare completamente l'ambiente precedente. Attenersi alla procedura riportata di seguito per avere la certezza che sia possibile ripristinare l'implementazione in caso di necessità.
Figura 82. (solo in inglese) Scaricare Dell Security Management Server
Path: <boot drive>:\Program Files\Dell\Enterprise Edition\Compatibility Server\conf
Path: <boot drive>:\ Program Files\Dell\Enterprise Edition\Compatibility Server\conf
Come disinstallare Dell Security Management Server/Dell Data Protection | Enterprise Edition
Dell Security Management Server Virtual è un server di gestione basato su appliance per i prodotti Dell Encryption. In quanto prodotto eseguibile autonomamente, consente di creare facilmente un backup dell'implementazione corrente e archiviare i file in cold storage o storage offline, a seconda delle esigenze.
Si consiglia di scaricare e mantenere un appliance OVA o VMDK da archiviare insieme al backup del database nel caso in cui sia necessario effettuare un ripristino completo dell'ambiente precedente.
Figura 83. (solo in inglese) Scaricare Dell Security Management Server Virtual (Hyper-V) o Dell Security Management Server Virtual (VMware)
I clienti ProSupport possono rivolgersi al supporto Dell Data Security. I clienti possono utilizzare l'articolo Numeri di telefono internazionali del supporto Dell Data Security per trovare il numero e l'interno da chiamare nel proprio paese per ricevere assistenza.
A partire dal 31 gennaio 2023, Dell Personal Encryption e Dell Enterprise Encryption non saranno più supportati per le versioni Microsoft Windows 7, Windows 8 e Windows 8.1. Questa azione è il risultato della decisione di Microsoft di terminare il supporto di Windows 7 (a partire dal 14 gennaio 2020) e di Windows 8 e 8.1 (a partire dal 10 gennaio 2023). Si consiglia di disinstallare Dell Encryption da questi dispositivi o altrimenti continuare a utilizzarlo a proprio rischio. Per ulteriori informazioni sul ciclo di vita del software Dell Encryption, consultare Policy sul ciclo di vita dei prodotti (fine del supporto/fine del ciclo di vita) per Dell Data Security.
L'utente ha diritto al supporto Dell Encryption in base all'ultimo contratto acquistato. Dai nostri registri, prevediamo di terminare il supporto di Dell Encryption nell'anno solare 2026.
Tutte le licenze di Dell Encryption sono perpetue. I server e i dispositivi implementati possono continuare a essere eseguiti se il loro stato di integrità lo permette.
Potrebbe esserci un problema legale in sospeso con i dispositivi crittografati. Si consiglia di rivolgersi al team legale e salvare una copia delle configurazioni server dell'azienda o della versione virtuale in modo che siano disponibili se un disco rigido o un dispositivo rimovibile viene trovato anni dopo che l'utente ha abbandonato le soluzioni Dell Data Security. Ulteriori informazioni su come eseguire il backup e l'archiviazione di copie delle configurazioni server sono disponibili nella sezione Dell Security Management Server o nella sezione Dell Security Management Server Virtual più sopra.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.