本地安全管理员 (LSA) 恢复包用于重新获得对 Dell Encryption Enterprise(以前称为 Dell Data Protection | Enterprise Edition)或 Dell Encryption Personal(以前称为 Dell Data Protection | Personal Edition)数据的访问权限。本文介绍如何运行 LSA 恢复包。
不适用
LSA 恢复捆绑包可用于 恢复。它还包含命令行界面 (CLI) 选项。要了解更多信息,请单击相应的选项。
无论端点是 联机 还是 离线,LSA 恢复捆绑包的运行方式都可能有所不同。单击相应方法以了解更多信息。
此过程解决了用户可访问操作系统但失去对加密数据的所有访问的情况;或解决了用户必须将硬盘从一个机箱移动到另一个机箱的情况。在这类情况下,可以将从管理控制台下载的 LSA 恢复包复制到计算机并在本地运行。
如果用户不再能够访问操作系统且计算机已锁定在 SDE 恢复模式,则必须执行脱机恢复。
LSA 恢复捆绑包可以通过 自动或 手动 方法运行。对于版本 10.2.10 及更高版本,建议使用自动方法。手动方法适用于所有版本。单击相应方法以了解更多信息。
cmd
然后按 OK 键。cd
命令浏览到 LSA 恢复捆绑包所在的目录,然后按 Enter 键。LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]
然后按 Enter 键。[HOSTNAME]
= 端点计算机名称[PASSWORD]
= 下载 LSA 恢复捆绑包时分配的密码LSARecovery_[HOSTNAME] -gpk -p [PASSWORD]
然后按 Enter 键。CMGKRcvr.txt
和 GPKRCVR.TXT
。CMGKRcvr.txt
创建文件,找到不附加数字的文件。
CMGKRcvr.txt
和 GPKRCVR.TXT
到外部介质或共享。CMGKRcvr.txt
和 GPKRCVR.TXT
在文件夹中。如果存储在外部介质的根目录,这些文件可能会变得不可用。
CMGKRcvr.txt
和 GPKRCVR.TXT
在外部介质或共享上(步骤 9)。Copy CMGKRcvr.txt [ROOT]
然后按 Enter 键。[ROOT]
表示操作系统引导卷的根目录。GPKRCVR.TXT [ROOT]
然后按 Enter 键。通过使用开关,恢复包允许灵活地选用命令行选项。
参数 | 值 | 要求 | 用途 |
---|---|---|---|
-v |
1 变为 10 |
否 | 设置日志输出的详细级别。 1 是最低级别的日志记录, 10 最高。日志将写入 中的 Windows 日志记录目录 LSARecovery.log 。 |
-x |
0 |
否 | 为无法分类的任何数据解压恢复数据。 |
1 |
解压系统数据加密 (SDE) 密钥的恢复数据。 | ||
2 |
解压用户密钥的恢复数据。 | ||
-d |
请参阅下面的示例 | 否 | 与 配合使用 -x 或者 -gpk 指定用于创建密钥的目录。 |
-p |
请参阅下面的示例 | 是,使用时 -x 或者 -gpk |
用于填充下载恢复包时分配的密码。 |
-gpk |
无 | 否 | 解压 GPK 密钥的恢复数据。 |
CLI 示例:
示例 1:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
示例 1 包含:
LSARecovery_[HOSTNAME].exe
P@ssw0rd
C:\Users\Administrator\Desktop\test
示例 2:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
示例 2 包含:
LSARecovery_[HOSTNAME].exe
Abcd1234
LSARecovery_[HOSTNAME].exe
正在从要联系支持部门,请参阅 Dell Data Security 国际支持电话号码。
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛。