Zestaw odtwarzania dla lokalnego administratora bezpieczeństwa (LSA) służy do odzyskania dostępu do danych Dell Encryption Enterprise (dawniej Dell Data Protection | Enterprise Edition) lub Dell Encryption Personal (dawniej Dell Data Protection | Personal Edition). W tym artykule opisano sposób uruchamiania zestawu odzyskiwania LSA.
Nie dotyczy
Pakiet odzyskiwania LSA może być używany do odzyskiwania. Zawiera również opcje interfejsu wiersza poleceń (CLI). Aby uzyskać więcej informacji, kliknij odpowiednią opcję.
Pakiet odzyskiwania LSA może być uruchamiany inaczej, niezależnie od tego, czy punkt końcowy jest w trybie online , czy offline. Kliknij odpowiednią metodę, aby uzyskać więcej informacji.
Proces ten dotyczy sytuacji, w których użytkownik ma dostęp do systemu operacyjnego, ale utracił dostęp do zaszyfrowanych danych lub musi przenieść dysk twardy z jednej obudowy do drugiej. W takim przypadku zestaw odzyskiwania LSA pobrany z konsoli administracyjnej można skopiować na komputer i uruchomić lokalnie.
Jeśli użytkownik nie ma już dostępu do systemu operacyjnego, a komputer jest zablokowany w trybie odzyskiwania SDE, należy wykonać odzyskiwanie w trybie offline.
Pakiet odzyskiwania LSA może być uruchamiany za pomocą metody automatycznej lub ręcznej . Metoda automatyczna jest zalecana w wersjach 10.2.10 i nowszych. Metoda ręczna działa na wszystkich wersjach. Kliknij odpowiednią metodę, aby uzyskać więcej informacji.
cmd
a następnie naciśnij przycisk OK.cd
polecenie przejścia do katalogu, w którym znajduje się pakiet odzyskiwania LSA, a następnie naciśnij klawisz Enter.LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]
a następnie naciśnij klawisz Enter.[HOSTNAME]
= Nazwa komputera punktu końcowego[PASSWORD]
= Hasło przypisane podczas pobierania pakietu odzyskiwania LSALSARecovery_[HOSTNAME] -gpk -p [PASSWORD]
a następnie naciśnij klawisz Enter.CMGKRcvr.txt
i GPKRCVR.TXT
.CMGKRcvr.txt
plików. Odszukaj plik bez przypisanej liczby.
CMGKRcvr.txt
i GPKRCVR.TXT
na nośnik zewnętrzny lub udział.CMGKRcvr.txt
i GPKRCVR.TXT
w folderze. Pliki mogą nie nadawać się do użytku, jeśli są przechowywane w katalogu głównym nośnika zewnętrznego.
CMGKRcvr.txt
i GPKRCVR.TXT
na nośniku zewnętrznym lub udostępnij (krok 9).Copy CMGKRcvr.txt [ROOT]
a następnie naciśnij klawisz Enter.[ROOT]
oznacza katalog główny woluminu rozruchowego systemu operacyjnego.GPKRCVR.TXT [ROOT]
a następnie naciśnij klawisz Enter.W pakiecie odzyskiwania można elastycznie dobierać opcje wiersza poleceń za pomocą przełączników.
Parametr | Wartość | Wymagane | Zastosowanie |
---|---|---|---|
-v |
1 na 10 |
Nie | Umożliwia ustawienie szczegółowości danych wyjściowych dzienników. 1 to najniższy poziom rejestrowania przy użyciu 10 najwyższego poziomu. Dzienniki są zapisywane w katalogu rejestrowania systemu Windows w LSARecovery.log . |
-x |
0 |
Nie | Wyodrębnia dane odzyskiwania dla wszystkich danych, których nie można podzielić na kategorie. |
1 |
Wyodrębnia dane odzyskiwania klucza szyfrowania danych systemu (SDE). | ||
2 |
Wyodrębnia dane odzyskiwania klucza użytkownika. | ||
-d |
Patrz przykład poniżej | Nie | Używany z -x lub -gpk w celu wyznaczenia katalogu do utworzenia klucza. |
-p |
Patrz przykład poniżej | Tak, podczas korzystania -x lub -gpk |
Służy do uzupełnienia hasła przypisanego podczas pobierania zestawu odzyskiwania. |
-gpk |
None | Nie | Wyodrębnia dane odzyskiwania kluczy GPK. |
Przykłady CLI:
Przykład nr 1:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
Przykład nr 1 zawiera:
LSARecovery_[HOSTNAME].exe
P@ssw0rd
C:\Users\Administrator\Desktop\test
Przykład nr 2:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
Przykład nr 2 zawiera:
LSARecovery_[HOSTNAME].exe
Abcd1234
LSARecovery_[HOSTNAME].exe
jest uruchamiana zAby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.