有多種方法可成功解密並移除 Dell Encryption 產品套件。本文可協助為所有 Dell Encryption 解決方案的整體移除程序提供深入解析、指南和最佳實務。
加密解決方案極為複雜,且並未針對共存經過測試或支援。當客戶從一個加密解決方案移轉到另一個加密解決方案時,這可能會在部署的裝置上留下保護漏洞。
當 Dell Encryption 邁向支援結束與壽命結束時,客戶可能會發現透過硬體消耗或作業系統故障,會更容易地使目前裝置部署作業淘汰。當裝置汰舊換新,或是將作業系統重新載入至現有裝置時,客戶可以立即使用替換的加密解決方案開始全新操作。
所有 Dell Encryption 解決方案的目的都是保護靜態資料 (DAR),這表示如果您以 Windows PE 磁碟開機,或嘗試將磁碟機作為次要磁碟機以第二部電腦存取,則無法開啟或檢視在上次作業系統使用者工作階段中使用 Dell Encryption 保護的任何資料。
關於 Dell Encryption 有一個常見誤解,認為即使資料從裝置移到網路或雲端共用,資料仍會受到加密。當作業系統載入所有 Windows 系統檔案時,它們會處於可存取狀態。在此狀態下,當檔案從裝置移到網路或雲端共用時,它們會使電腦處於純文字狀態,並以純文字狀態儲存在目的地。如果無法重新整理裝置,請讓使用者將所有檔案備份到我們的雲端共用網路,然後在裝置上使用全新的作業系統映射,這是一種從 Dell Encryption 移轉的快速方式。
移除任何 Dell Encryption 解決方案的第一個步驟,都是開始解密。以下主題會針對每個加密解決方案進行細分,讓您更輕鬆理解其差異、建議和風險。
圖 1:(僅限英文版) Dell Data Security 登入
圖 2:(僅英文)前往人口 > 端點群組
圖 3:(僅英文) 按一下「新增」
圖 4:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
圖 5:(僅限英文版) 新增端點群組:裝置目標解密訊息
圖 6:(僅限英文版) 選取新建立的端點群組
圖 7:(僅限英文版) 選取「成員」標籤
圖 8:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
圖 9:(僅限英文版) 按一下「安全性原則」標籤
圖 10:(僅限英文版) 按一下「原則式加密」
圖 11:(僅限英文版) 勾選「已啟用 SDE 加密」方塊
原則名稱 | 原則值 |
---|---|
SDE 加密規則 | -^3F#:\ |
常見的加密資料夾 | -^3F#:\ |
SDE 加密演算法 | 客戶選擇 |
常見的加密演算法 | 客戶選擇 |
加密 Windows 分頁檔案 | 清除 |
安全的 Windows 登入資料 | 清除 |
封鎖未受管理的網域登入資料存取 | 清除 |
安全的 Windows 休眠檔案 | 清除 |
避免不安全的休眠 | 清除 |
原則代理連線 | 客戶選擇 |
原則代理輪詢間隔 | 客戶選擇 |
每次重新啟動的延遲長度 | 15 |
允許的重新啟動延遲次數 | 3 |
暫存檔案加密金鑰類型 | 關閉 |
圖 12:(僅英文)前往管理 > 認可
圖 13:(僅限英文版) 新增註解,然後選取「認可原則」
圖 14:(僅限英文版) Dell Data Security 登入
圖 15:(僅英文)前往人口 > 使用者群組
圖 16:(僅英文) 按一下「新增」
圖 17:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
圖 18:(僅限英文版) 新增 Admin-Defined 定義使用者群組:管理員定義訊息
圖 19:(僅限英文版) 選取新建立的使用者群組
圖 20:(僅限英文版) 選取「成員」標籤
圖 21:(僅限英文版)「新增使用者至群組」或「從檔案 (CSV) 上傳多個使用者」
圖 22:(僅限英文版) 按一下「安全性原則」標籤
圖 23:(僅限英文版) 按一下「原則式加密」
圖 24:(僅限英文版) 請確定「原則式加密」原則已切換至「開啟」
應用程式資料加密金鑰 | 目前的客戶價值 |
---|---|
使用者加密資料夾 | -^3F#:\ |
應用程式資料加密清單 | 空白 |
使用者加密演算法 | 客戶選擇 |
加密 Outlook 個人資料夾 | 清除 |
加密暫存檔案 | 清除 |
加密暫存網際網路檔案 | 清除 |
加密使用者設定檔文件 | 清除 |
管理式服務 | 空白 |
安全的加密後清理 | 勾選 |
工作站掃描優先順序 | 客戶選擇 |
使用者資料加密金鑰 | 客戶選擇 |
目前 Shield 狀態 | 啟動 |
允許啟用 | 勾選 |
允許的原則更新延遲次數 | 3 |
原則更新時強制登出/重新開機 | 勾選 |
已啟用原則檢視器 | 客戶選擇 |
顯示本機加密處理控制 | 清除 |
隱藏檔案爭奪通知 | 勾選 |
允許的加密處理延遲數量 | 0 |
每個加密處理延遲的長度 | 5 |
每個原則更新延遲的長度 | 15 |
僅允許在畫面鎖定時進行加密處理 | False |
隱藏覆蓋圖示 | 客戶選擇 |
圖 25:(僅英文)前往管理 > 認可
圖 26:(僅英文)新增註解,然後選取「認可原則」
圖 27:(僅限英文版) 登入至 Dell Data Security Console
圖 28:(僅英文)前往人口 > 使用者群組
圖 29:(僅英文) 按一下「新增」
圖 30:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
圖 31:(僅限英文版) 新增 Admin-Defined 定義使用者群組:管理員定義訊息
圖 32:(僅限英文版) 選取新建立的使用者群組
圖 33:(僅限英文版) 選取「成員」標籤
圖 34:(僅限英文版)「新增使用者至群組」或「從檔案 (CSV) 上傳多個使用者」
圖 35:(僅限英文版) 按一下「安全性原則」標籤
圖 36:(僅限英文版) 按一下「原則式 Windows Media Encryption」
圖 37:(僅英文)將 Windows Media Encryption 原則設定為關閉
圖 38:(僅英文)前往管理 > 認可
圖 39:(僅英文)新增註解,然後選取「認可原則」
圖 40:(僅限英文版) 開啟 Dell Encryption
圖 41:(僅限英文版) 按一下「進階」
圖 42:(僅限英文版) 按一下「預設設定」
圖 43:(僅限英文版) 輸入您的加密系統管理員密碼
圖 44:(僅限英文版) 選取已停用加密範本,然後按一下「儲存」
圖 45:(僅限英文版) 解密、掃掠進行中
圖 46:(僅限英文版) 登入至 Dell Data Security Console
圖 47:(僅英文)前往人口 > 端點群組
圖 48:(僅英文) 按一下「新增」
圖 49:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
圖 50:(僅限英文版) 選取新建立的端點群組
圖 51:(僅限英文版) 選取「成員」標籤
圖 52:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
圖 53:(僅限英文版) 選取安全性原則
圖 54:(僅限英文版) 選取自我加密磁碟機 (SED)
圖 55:(僅限英文版) 將「自我加密磁碟機 (SED)」切換為「關閉」,然後按一下「儲存」
圖 56:(僅英文)前往管理 > 認可
圖 57:(僅限英文版) 選取認可原則
圖 58:(僅限英文版) 登入至 Dell Data Security Console
圖 59:(僅英文)前往人口 > 端點群組
圖 60:(僅英文) 按一下「新增」
圖 61:(僅限英文版) 輸入「群組名稱」,然後按一下「新增群組」
圖 62:(僅限英文版) 選取新建立的端點群組
圖 63:(僅限英文版) 選取「成員」標籤
圖 64:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
圖 65:(僅限英文版) 按一下「BitLocker 加密」
圖 66:(僅限英文版) 將「BitLocker 加密」切換為「未受管理」
回到頁首
圖 67:(僅限英文版) 將選項變更為「關閉加密」
圖 68:(僅英文)前往管理 > 認可
圖 69:(僅限英文版) 新增註解,然後按一下「認可原則」
圖 70:(僅限英文版) 登入至 Dell Data Security Console
圖 71:(僅英文)前往人口 > 端點群組
圖 72:(僅英文) 按一下「新增」
圖 73:(僅限英文版) 選取「ADMIN-DEFINED」群組,並按一下「新增群組」
圖 74:(僅限英文版) 選取新建立的端點群組
圖 75:(僅限英文版) 選取「成員」標籤
圖 76:(僅限英文版)「新增端點至群組」或「從檔案 (CSV) 上傳多個端點」
圖 77:(僅限英文版) 選取安全性原則
圖 78:(僅限英文版) 選取「全磁碟加密 (FDE)」
圖 79:(僅限英文版) 將「全磁碟加密 (FDE)」切換為「關閉」,然後按一下「儲存」
圖 80:(僅英文)前往管理 > 認可
圖 81:(僅限英文版) 新增註解,然後按一下「認可原則」
如何執行 Dell Data Security 解除安裝程式
建議您下載並保留 Dell Security Management Server Enterprise 安裝檔案,並將其與 資料庫備份、 server_config.xml 和 secretKeyStore
如果必須完全還原以前的環境。依照下列步驟操作,確保您可以在需要時復原部署。
圖 82:(僅限英文版) 下載 Dell Security Management Server
Path: <boot drive>:\Program Files\Dell\Enterprise Edition\Compatibility Server\conf
Path: <boot drive>:\ Program Files\Dell\Enterprise Edition\Compatibility Server\conf
如何解除安裝 Dell Security Management Server/Dell Data Protection Enterprise Edition Server
Dell Security Management Server Virtual 是 Dell Encryption 產品的裝置式管理伺服器。此選項具備獨立的性質,能讓您輕鬆地備份目前的部署,並視需要將檔案儲存在冷儲存裝置或離線儲存裝置上。
如果您必須完全還原先前的環境,建議您下載並保留裝置 OVA 或 VMDK,與資料庫備份儲存在一起。
圖 83:(僅限英文版) 下載 Dell Security Management Server Virtual (Hyper-V) 或 Dell Security Management Server Virtual (VMware)
ProSupport 客戶可使用 Dell Data Security 支援。客戶可以使用 Dell Data Security 國際支援電話號碼文章,以尋找國內支援號碼和分機以取得協助。
自 2023 年 1 月 31 日起,Microsoft Windows 7、Windows 8 和 Windows 8.1 版本將不再支援 Dell Personal Encryption 和 Dell Enterprise Encryption。此動作跟隨 Microsoft 決定終止 Windows 7 (自 2020 年 1 月 14 日起生效) 和 Windows 8 和 8.1 (自 2023 年 1 月 10 日起生效) 的決定。建議您從這些裝置解除安裝 Dell Encryption,或是自行承擔風險以繼續使用。如需 Dell Encryption 軟體生命週期的詳細資訊,請參閱 Dell Data Security 的產品生命週期 (支援結束/壽命結束) 原則。
您可以透過最近的購買合約獲得 Dell Encryption 支援。根據我們的記錄,我們打算在 2026 日曆年度結束對 Dell Encryption 的支援。
所有 Dell Encryption 的授權皆為永久授權。如果您所部署的裝置和伺服器狀況良好,您可以繼續執行。
您的加密裝置可能會發生擱置中的法律訴訟。建議您與法律團隊溝通,並為您的 enterprise 或 virtual 版伺服器組態儲存複本,如此即使您在停止使用 Dell Data Security 解決方案數年後,只要仍具有硬碟或抽取式裝置,便可以使用這些組態。如需關於如何備份和儲存伺服器組態副本的詳細資訊,請參閱上方的「 Dell Security Management Server」一節 ,或「 Dell Security Management Server Virtual」一節 。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。