LSA (Local Security Administrator) -palautuspaketilla voidaan palauttaa pääsy Dell Encryption Enterprise (aiemmin Dell Data Protection | Enterprise Edition)- tai Dell Encryption Personal (aiemmin Dell Data Protection | Personal Edition) -tietoihin. Tässä artikkelissa käsitellään LSA-palautuspaketin suorittamista.
-
Palautuksessa voi käyttää LSA-palautuspakettia. Se sisältää myös komentoriviliittymän (CLI) asetukset. Katso lisätietoja valitsemalla asianmukainen vaihtoehto.
LSA-palautuspakettia voidaan käyttää eri tavalla riippumatta siitä, onko päätepiste online- vai offline-tilassa. Katso lisätietoja valitsemalla asianmukainen tapa.
Tässä käsitellään tilanteita, joissa käyttäjällä on käyttöoikeus käyttöjärjestelmään, mutta se on joko kadottanut kaiken salatun tiedon käytön tai hänen on siirrettävä kiintolevy kotelosta toiseen. Tässä tapauksessa hallintakonsolista ladattu LSA-palautuspaketti voidaan kopioida tietokoneeseen ja suorittaa paikallisesti.
Jos käyttäjällä ei ole enää käyttöjärjestelmän käyttöoikeutta ja laite on lukittu SDE-palautustilaan, palautus on tehtävä offline-tilassa.
LSA-palautuspakettia voi käyttää automaattisella tai manuaalisella tavalla. Automaattista tapaa suositellaan versioissa 10.2.10 ja uudemmissa. Manuaalinen tapa toimii kaikissa versioissa. Katso lisätietoja valitsemalla asianmukainen tapa.
cmd
ja valitse OK.cd
-komennolla siirry LSA-palautuspaketin sijaintihakemistoon ja paina Enter-näppäintä.LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]
ja paina Enter-näppäintä.[HOSTNAME]
= päätepistetietokoneen nimi[PASSWORD]
= LSA-palautuspaketin lataamiseen määritetty salasanaLSARecovery_[HOSTNAME] -gpk -p [PASSWORD]
ja paina Enter-näppäintä.CMGKRcvr.txt
ja GPKRCVR.TXT
.CMGKRcvr.txt
tiedostot luodaan. Etsi tiedosto ilman numeroa.
CMGKRcvr.txt
ja GPKRCVR.TXT
ulkoiseen tallennusvälineeseen tai jaettuun tallennusvälineeseen.CMGKRcvr.txt
ja GPKRCVR.TXT
kansioon. Tiedostoja ei välttämättä voi käyttää, jos ne tallennetaan ulkoisen tallennusvälineen juureen.
CMGKRcvr.txt
ja GPKRCVR.TXT
ulkoiseen tallennusvälineeseen tai jaettuun resurssiin (vaihe 9).Copy CMGKRcvr.txt [ROOT]
ja paina Enter-näppäintä.[ROOT]
tarkoittaa käyttöjärjestelmän käynnistysaseman juuria.GPKRCVR.TXT [ROOT]
ja paina Enter-näppäintä.Palautuspaketti mahdollistaa joustavuuden komentoriviasetuksissa valitsimien avulla.
Parametri | Arvo | Pakollinen | Tarkoitus |
---|---|---|---|
-v |
1 - 10 |
Ei | Määrittää lokitulosten monisanaisuuden. 1 on matalin lokiinkirjaamistaso 10 on suurin. Lokit tallennetaan Windowsin lokihakemistoon LSARecovery.log . |
-x |
0 |
Ei | Kerää palautustiedot tiedoista, joita ei voitu luokitella. |
1 |
Kerää SDE (system data encryption) -avaimen palautustiedot. | ||
2 |
Purkaa käyttäjäavaimen palautustiedot. | ||
-d |
Katso alla oleva esimerkki | Ei | Käytetään -x tai -gpk ja määrittää hakemiston, jossa avain luodaan. |
-p |
Katso alla oleva esimerkki | Kyllä, kun käytät -x tai -gpk |
Käytetään palautuspaketin lataamiseen määritetyn salasanan lisäämiseen. |
-gpk |
None | Ei | Kerää GPK-avainten palautustiedot. |
Komentorivikäyttöliittymän esimerkkejä:
Esimerkki 1:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
Esimerkin 1 sisältö:
LSARecovery_[HOSTNAME].exe
P@ssw0rd
C:\Users\Administrator\Desktop\test
Esimerkki 2:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
Esimerkin 2 sisältö:
LSARecovery_[HOSTNAME].exe
Abcd1234
LSARecovery_[HOSTNAME].exe
suoritetaanJos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.