Sada pro obnovení místního správce zabezpečení (LSA) slouží k obnovení přístupu k datům nástroje Dell Encryption Enterprise (dříve Dell Data Protection | Enterprise Edition) nebo Dell Encryption Personal (dříve Dell Data Protection | Personal Edition). Tento článek popisuje, jak spustit sadu pro obnovení LSA.
Není k dispozici
Pro obnovení lze použít balíček pro obnovení LSA. Obsahuje také možnosti rozhraní příkazového řádku (CLI). Další informace jsou uvedeny pod odkazy k příslušným možnostem.
Balíček pro obnovení LSA může být spuštěn jinak, ať už je koncový bod online nebo offline. Další informace získáte po kliknutí na příslušnou metodu.
Tento proces řeší situace, kdy má uživatel přístup k operačnímu systému, ale ztratil veškerý přístup k šifrovaným datům nebo musí pevný disk přesunout z jednoho šasi do druhého. V takovém případě lze sadu pro obnovení LSA staženou z konzole pro správu zkopírovat do počítače a spustit ji místně.
Pokud již uživatel nemá přístup k operačnímu systému a počítač je uzamčen v režimu obnovení SDE, je nutné provést offline obnovení.
Balíček pro obnovení LSA může být spuštěn metodou Automatic (Automaticky) nebo Manual (Ruční). Pro verze 10.2.10 a novější doporučujeme zvolit automatickou metodu. Ruční metoda funguje u všech verzí. Další informace získáte po kliknutí na příslušnou metodu.
cmd
a poté stiskněte tlačítko OK.cd
přejděte do adresáře, kde se nachází balíček pro obnovení LSA, a stiskněte klávesu Enter.LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]
a poté stiskněte klávesu Enter.[HOSTNAME]
= Název koncového bodu počítače[PASSWORD]
= Heslo přiřazené při stahování obnovovacího balíčku LSALSARecovery_[HOSTNAME] -gpk -p [PASSWORD]
a poté stiskněte klávesu Enter.CMGKRcvr.txt
a GPKRCVR.TXT
.CMGKRcvr.txt
vytvoříte soubory, vyhledejte soubor bez připojeného čísla.
CMGKRcvr.txt
a GPKRCVR.TXT
na externí média nebo sdílenou složku.CMGKRcvr.txt
a GPKRCVR.TXT
ve složce. Soubory mohou být nepoužitelné, pokud je uložíte do kořenového adresáře externího média.
CMGKRcvr.txt
a GPKRCVR.TXT
na externím médiu nebo sdílené složce (krok 9).Copy CMGKRcvr.txt [ROOT]
a poté stiskněte klávesu Enter.[ROOT]
představuje kořenový adresář spouštěcího svazku operačního systému.GPKRCVR.TXT [ROOT]
a poté stiskněte klávesu Enter.Sada pro obnovení nabízí flexibilitu v možnostech příkazového řádku pomocí přepínačů.
Parametr | Hodnota | Povinné | Účel |
---|---|---|---|
-v |
1 na 10 |
Ne | Nastaví úroveň podrobností výstupu protokolů. 1 je nejnižší úroveň protokolování pomocí 10 je nejvyšší. Protokoly se zapíšou do adresáře pro protokolování systému Windows LSARecovery.log . |
-x |
0 |
Ne | Extrahuje všechna obnovená dat, která nelze kategorizovat. |
1 |
Extrahuje obnovená data klíče SDE (System Data Encryption). | ||
2 |
Extrahuje obnovená data uživatelského klíče. | ||
-d |
Viz příklad níže | Ne | Používá se s -x nebo -gpk a určete adresář, který klíč vytvoří. |
-p |
Viz příklad níže | Ano, při použití -x nebo -gpk |
Slouží k vyplnění hesla přiřazeného při stahování sady pro obnovení. |
-gpk |
Žádné | Ne | Extrahuje obnovená data klíčů GPK. |
Příklady CLI:
Příklad 1:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
Příklad 1 obsahuje:
LSARecovery_[HOSTNAME].exe
P@ssw0rd
C:\Users\Administrator\Desktop\test
Příklad 2:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
Příklad 2 obsahuje:
LSARecovery_[HOSTNAME].exe
Abcd1234
LSARecovery_[HOSTNAME].exe
probíhá zChcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.