Існує кілька методів успішного розшифрування та видалення набору продуктів Dell Encryption. Ця стаття допоможе запропонувати розуміння, рекомендації та практичні поради щодо загального процесу видалення всіх рішень Dell Encryption.
Рішення для шифрування є складними і не тестуються і не підтримуються для співіснування один з одним. Це може призвести до прогалин у захисті розгорнутих пристроїв, оскільки клієнти переходять від одного рішення шифрування до іншого.
У міру того, як Dell Encryption починає свій шлях до припинення підтримки та закінчення терміну служби, клієнтам може бути простіше дозволити поточному розгортанню пристроїв застаріти через виснаження апаратного забезпечення або збій операційної системи. Коли пристрій оновлюється або операційна система перезавантажується на існуючий пристрій, клієнт може почати все заново зі своїм замінним рішенням для шифрування.
Усі рішення Dell Encryption призначені для захисту даних у стані спокою (DAR), що означає, що якщо ви завантажите комп'ютер за допомогою диска Windows PE або спробуєте отримати доступ до диска як додаткового диска на другому комп'ютері, ви не зможете відкрити або переглянути будь-які дані, які були захищені за допомогою Dell Encryption під час останнього сеансу користувача операційної системи.
Поширена помилка Dell Encryption полягає в тому, що дані шифруються, навіть якщо вони переміщені з пристрою, скажімо, в мережу або хмару. Коли операційна система завантажила всі системні файли Windows, вони знаходяться в доступному стані. У цьому стані, коли файли переміщуються з пристрою до мережі або хмарного сховища, вони залишають комп'ютер у стані відкритого тексту та зберігаються в місці призначення в цьому стані відкритого тексту. Якщо оновлення пристрою неможливе, змусити користувача створити резервну копію всіх своїх файлів у нашій хмарній мережі, а потім розмістити на пристрої свіжий образ операційної системи – це швидкий і швидкий спосіб перейти від Dell Encryption.
Одним із перших кроків процесу видалення будь-якого рішення Dell Encryption є початок розшифровки. Наведені нижче теми розбиті на кожне рішення для шифрування для полегшення розуміння відмінностей, рекомендацій та ризиків.
Малюнок 1: (Лише англійською мовою) Вхід у систему безпеки даних Dell
Малюнок 2: (Лише англійською мовою) Перейти до груп кінцевих точок популяцій >
Малюнок 3: (Лише англійською мовою) Натисніть Додати
Малюнок 4: (Лише англійською мовою) Виберіть групу ADMIN-DEFINED і натисніть Додати групу
Малюнок 5: (Лише англійською мовою) Додавання групи кінцевих точок: Повідомлення про цільове розшифрування пристрою
Малюнок 6: (Лише англійською мовою) Виберіть новостворену групу кінцевих точок
Малюнок 7: (Лише англійською мовою) Виберіть вкладку «Учасники»
Малюнок 8: (Лише англійською мовою) Додайте кінцеву точку до групи або завантажте кілька кінцевих точок із файлу (CSV)
Малюнок 9: (Лише англійською мовою) Перейдіть на вкладку Політики безпеки
Малюнок 10: (Лише англійською мовою) Натисніть Шифрування на основі політик
Малюнок 11: (Лише англійською мовою) Увімкнено шифрування SDE (Увімкнено шифрування SDE)
Назва політики | Цінність поліса |
---|---|
Правила шифрування SDE | -^3F#:\ |
Поширені зашифровані папки | -^3F#:\ |
Алгоритм шифрування SDE | Вибір клієнта |
Загальний алгоритм шифрування | Вибір клієнта |
Шифрування файлу підкачки Windows | Очищений |
Захищені облікові дані Windows | Очищений |
Блокування некерованого доступу до облікових даних домену | Очищений |
Безпечний файл глибокого сну Windows | Очищений |
Запобігання незахищеному глибокому сну | Очищений |
Політика проксі-з'єднань | Вибір клієнта |
Інтервал опитування за дорученням | Вибір клієнта |
Тривалість кожної затримки перезавантаження | 15 |
Допустима кількість затримок перезавантаження | 3 |
Тип ключа тимчасового шифрування файлу | Вимкнено |
Малюнок 12: (Лише англійською мовою) Перейти до Management > Commit
Малюнок 13: (Лише англійською мовою) Додайте коментар і виберіть Commit Policies
Малюнок 14: (Лише англійською мовою) Вхід у систему безпеки даних Dell
Малюнок 15: (Лише англійською мовою) Перейти до груп користувачів Populations >
Малюнок 16: (Лише англійською мовою) Натисніть Додати
Малюнок 17: (Лише англійською мовою) Виберіть групу ADMIN-DEFINED і натисніть Додати групу
Малюнок 18: (Лише англійською мовою) Додавання групи користувачів, визначеної адміністратором: Визначене повідомлення адміністратора
Малюнок 19: (Лише англійською мовою) Виберіть новостворену групу користувачів
Малюнок 20: (Лише англійською мовою) Виберіть вкладку «Учасники»
Малюнок 21: (Лише англійською мовою) Додавання користувачів до груп або завантаження кількох користувачів із файлу (CSV)
Малюнок 22: (Лише англійською мовою) Перейдіть на вкладку Політики безпеки
Малюнок 23: (Лише англійською мовою) Натисніть Шифрування на основі політик
Малюнок 24: (Лише англійською мовою) Політику шифрування на основі політик переведено в положення Увімк.
Ключ шифрування даних програми | Поточна цінність для клієнтів |
---|---|
Зашифровані користувачем папки | -^3F#:\ |
Список шифрування даних додатків | Порожній |
Алгоритм шифрування користувача | Вибір клієнта |
Шифрування особистих папок Outlook | Очищений |
Шифрування тимчасових файлів | Очищений |
Шифрування тимчасових файлів Інтернету | Очищений |
Шифрування документів профілю користувача | Очищений |
Керовані послуги | Порожній |
Безпечне очищення після шифрування | Перевірив |
Пріоритет сканування робочої станції | Вибір клієнта |
Ключ шифрування даних користувача | Вибір клієнта |
Поточний стан екрана | Активувати |
Дозволити активацію | Перевірив |
Кількість дозволених затримок оновлення правил | 3 |
Примусовий вихід із системи/перезавантаження при оновленні політик | Перевірив |
Переглядач правил увімкнено | Вибір клієнта |
Відображення локального елемента керування обробкою шифрування | Очищений |
Придушити сповіщення про суперечку щодо файлів | Перевірив |
Кількість дозволених затримок обробки шифрування | 0 |
Тривалість кожної затримки обробки шифрування | 5 |
Тривалість кожної затримки оновлення політики | 15 |
Дозволити обробку шифрування, лише коли екран заблоковано | Брехня |
Приховування значків накладання | Вибір клієнта |
Малюнок 25: (Лише англійською мовою) Перейти до Management > Commit
Малюнок 26: (Лише англійською мовою) Додайте коментарі та виберіть Commit Policies (Політики комітів)
Малюнок 27: (Лише англійською мовою) Увійдіть у консоль безпеки даних Dell
Малюнок 28: (Лише англійською мовою) Перейти до груп користувачів Populations >
Малюнок 29: (Лише англійською мовою) Натисніть Додати
Малюнок 30: (Лише англійською мовою) Виберіть групу ADMIN-DEFINED і натисніть Додати групу
Малюнок 31: (Лише англійською мовою) Додавання групи користувачів, визначеної адміністратором: Визначене повідомлення адміністратора
Малюнок 32: (Лише англійською мовою) Виберіть новостворену групу користувачів
Малюнок 33: (Лише англійською мовою) Виберіть вкладку «Учасники»
Малюнок 34: (Лише англійською мовою) Додавання користувачів до груп або завантаження кількох користувачів із файлу (CSV)
Малюнок 35: (Лише англійською мовою) перейдіть на вкладку Політики безпеки
Малюнок 36: (Лише англійською мовою) Виберіть пункт Політика-Windows Media Encryption
Малюнок 37: (Лише англійською мовою) Настроювання політики шифрування Windows Media на вимкнення
Малюнок 38: (Лише англійською мовою) Перейти до Management > Commit
Малюнок 39: (Лише англійською мовою) Додайте коментарі та виберіть Commit Policies (Політики комітів)
Малюнок 40: (Лише англійською мовою) Відкрийте Dell Encryption
Малюнок 41: (Лише англійською мовою) Натисніть додатково
Малюнок 42: (Лише англійською мовою) Натисніть налаштування за умовчанням
Малюнок 43: (Лише англійською мовою) Введіть пароль адміністратора шифрування
Малюнок 44: (Лише англійською мовою) Виберіть шаблон «Шифрування вимкнено» та натисніть «Зберегти»
Малюнок 45: (Лише англійською мовою) Розшифровка, розшифровка в процесі
Малюнок 46: (Лише англійською мовою) Увійдіть на консоль безпеки даних Dell
Малюнок 47: (Лише англійською мовою) Перейти до груп кінцевих точок популяцій >
Малюнок 48: (Лише англійською мовою) Натисніть Додати
Малюнок 49: (Лише англійською мовою) Виберіть групу ADMIN-DEFINED і натисніть Додати групу
Малюнок 50: (Лише англійською мовою) Виберіть новостворену групу кінцевих точок
Малюнок 51: (Лише англійською мовою) Виберіть вкладку «Учасники»
Малюнок 52: (Лише англійською мовою) Додайте кінцеву точку до групи або завантажте кілька кінцевих точок із файлу (CSV)
Малюнок 53: (Лише англійською мовою) Виберіть Політики безпеки
Малюнок 54: (Лише англійською мовою) Виберіть самошифрувальний диск (SED)
Малюнок 55: (Лише англійською мовою) Перемкніть самошифрувальний диск (SED) у положення Off (Вимк.) і натисніть Save (Зберегти)
Малюнок 56: (Лише англійською мовою) Перейти до Management > Commit
Малюнок 57: (Лише англійською мовою) Виберіть Commit Policies (Політики комітів)
Малюнок 58: (Лише англійською мовою) Увійдіть у консоль безпеки даних Dell
Малюнок 59: (Лише англійською мовою) Перейти до груп кінцевих точок популяцій >
Малюнок 60: (Лише англійською мовою) Натисніть Додати
Малюнок 61: (Лише англійською мовою) Введіть назву групи та натисніть «Додати групу»
Малюнок 62: (Лише англійською мовою) Виберіть щойно створену групу кінцевих точок
Малюнок 63: (Лише англійською мовою) Виберіть вкладку «Учасники»
Малюнок 64: (Лише англійською мовою) Додайте кінцеву точку до групи або завантажте кілька кінцевих точок із файлу (CSV)
Малюнок 65: (Лише англійською мовою) Виберіть пункт Шифрування BitLocker
Малюнок 66: (Лише англійською мовою) Переключення шифрування BitLocker на некероване
Повернутися до початку
Малюнок 67: (Лише англійською мовою) Змініть вибір, щоб вимкнути шифрування
Малюнок 68: (Лише англійською мовою) Перейти до Management > Commit
Малюнок 69: (Лише англійською мовою) Додайте коментар і натисніть Commit Policies (Політики фіксації)
Малюнок 70: (Лише англійською мовою) Увійдіть у консоль безпеки даних Dell
Малюнок 71: (Лише англійською мовою) Перейти до груп кінцевих точок популяцій >
Малюнок 72: (Лише англійською мовою) Натисніть Додати
Малюнок 73: (Лише англійською мовою) Виберіть групу ADMIN-DEFINED і натисніть Додати групу
Малюнок 74: (Лише англійською мовою) Виберіть новостворену групу кінцевих точок
Малюнок 75: (Лише англійською мовою) Виберіть вкладку «Учасники»
Малюнок 76: (Лише англійською мовою) Додайте кінцеву точку до групи або завантажте кілька кінцевих точок із файлу (CSV)
Малюнок 77: (Лише англійською мовою) Виберіть Політики безпеки
Малюнок 78: (Лише англійською мовою) Виберіть Повне шифрування диска (FDE)
Малюнок 79: (Лише англійською мовою) Вимкніть параметр Full Disk Encryption (FDE) і натисніть кнопку Зберегти
Малюнок 80: (Лише англійською мовою) Перейти до Management > Commit
Малюнок 81: (Лише англійською мовою) Додайте коментар і натисніть Commit Polices (Зафіксувати політику)
Як запустити деінсталятор безпеки даних Dell
Рекомендується завантажувати та зберігати інсталяційні файли Dell Security Management Server Enterprise і зберігати їх разом із резервною копією бази даних, server_config.xml та secretKeyStore
файлів у тому випадку, якщо вам потрібно повністю відновити попереднє середовище. Виконання наведених нижче кроків гарантує, що ви зможете відновити розгортання, якщо це необхідно.
Малюнок 82: (Лише англійською мовою) Завантажити Dell Security Management Server
Path: <boot drive>:\Program Files\Dell\Enterprise Edition\Compatibility Server\conf
Path: <boot drive>:\ Program Files\Dell\Enterprise Edition\Compatibility Server\conf
Як видалити Dell Security Management Server / Dell Data Protection Enterprise Edition Server
Dell Security Management Server Virtual — це сервер керування продуктами Dell Encryption на основі пристрою. Автономний характер цієї опції робить неймовірно простим резервне копіювання поточного розгортання та зберігання файлів за потреби в холодному або автономному сховищі.
Рекомендуємо вам отримати і зберегти базову систему OVA або VMDK для зберігання разом із резервною копією бази даних на випадок, якщо вам доведеться повністю відновити попереднє середовище.
Малюнок 83: (Лише англійською мовою) Завантажте Dell Security Management Server Virtual (Hyper-V) або Dell Security Management Server Virtual (VMware)
Для клієнтів ProSupport доступна підтримка Dell Data Security. Клієнти можуть скористатися статтею Dell Data Security International Support Phone Numbers, щоб знайти номер служби підтримки в країні та додатковий номер, щоб отримати допомогу.
Починаючи з 31 січня 2023 року, Dell Personal Encryption і Dell Enterprise Encryption більше не підтримуватимуться для версій Microsoft Windows 7, Windows 8 і Windows 8.1. Це сталося після рішень корпорації Майкрософт припинити підтримку Windows 7 (набуває чинності 14 січня 2020 р.) і Windows 8 і 8.1 (набуває чинності 10 січня 2023 р.). Рекомендується видалити Dell Encryption з цих пристроїв або продовжити використання на свій страх і ризик. Для отримання додаткової інформації про життєвий цикл програмного забезпечення Dell Encryption зверніться до політики життєвого циклу продукту (кінець підтримки / закінчення терміну служби) для захисту даних Dell.
Ви маєте право на підтримку Dell Encryption під час останньої покупки контракту. Судячи з наших записів, ми маємо намір завершити підтримку Dell Encryption у 2026 календарному році.
Усі ліцензії Dell Encryption є безстроковими. Ваші розгорнуті пристрої та сервери можуть продовжувати працювати, якщо вони достатньо справні для цього.
Цілком можливо, що з вашими зашифрованими пристроями може тривати судовий процес. Рекомендується зв'язатися зі своєю юридичною командою та зберегти копію конфігурацій корпоративного сервера або сервера віртуального видання, щоб вони були доступні, якщо жорсткий диск або знімний пристрій буде знайдено через кілька років після того, як ви відійшли від рішень Dell Data Security. Додаткову інформацію про те, як створювати резервні копії та зберігати копії конфігурацій вашого сервера, можна знайти вище в розділі Dell Security Management Server або Dell Security Management Server Virtual вище в розділі Dell Security Management Server .
Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.