Das LSA-Recovery-Bundle (Local Security Administrator) wird verwendet, um wieder Zugriff auf Daten von Dell Encryption Enterprise (zuvor Dell Data Protection | Enterprise Edition) oder Dell Encryption Personal (zuvor Dell Data Protection | Personal Edition) zu erhalten. In diesem Artikel wird beschrieben, wie Sie das LSA-Recovery-Bundle ausführen.
Unzutreffend
Das LSA-Wiederherstellungspaket kann für die Recovery verwendet werden. Es enthält auch Cli-Optionen (Command-Line Interface). Klicken Sie für weitere Informationen auf die entsprechende Option.
Das LSA-Wiederherstellungspaket kann anders ausgeführt werden, unabhängig davon, ob der Endpunkt online oder offline ist. Klicken Sie auf die entsprechende Methode für weitere Informationen.
Dieser Prozess behebt Situationen, in denen NutzerInnen Zugriff auf das Betriebssystem haben, aber entweder den gesamten Zugriff auf verschlüsselte Daten verloren haben oder die Festplatte von einem Gehäuse in ein anderes verschieben müssen. In diesem Fall kann das von der Verwaltungskonsole heruntergeladene LSA-Recovery-Bundle auf den Computer kopiert und lokal ausgeführt werden.
Wenn NutzerInnen keinen Zugriff mehr auf das Betriebssystem haben und der Computer im SDE-Recovery-Modus feststeckt, muss eine Offline-Recovery durchgeführt werden.
Das LSA-Wiederherstellungspaket kann mit einer automatischen oder manuellen Methode ausgeführt werden. Die automatische Methode wird für die Versionen 10.2.10 und höher empfohlen. Die manuelle Methode funktioniert für alle Versionen. Klicken Sie auf die entsprechende Methode für weitere Informationen.
cmd
und drücken Sie dann "OK".cd
um zu dem Verzeichnis zu navigieren, in dem sich das LSA-Wiederherstellungspaket befindet, und drücken Sie dann die Eingabetaste.LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD]
und drücken Sie dann die Eingabetaste.[HOSTNAME]
= Name des Endpunktcomputers[PASSWORD]
= Beim Herunterladen des LSA-Wiederherstellungspakets zugewiesenes PasswortLSARecovery_[HOSTNAME] -gpk -p [PASSWORD]
und drücken Sie dann die Eingabetaste.CMGKRcvr.txt
und GPKRCVR.TXT
.CMGKRcvr.txt
dateien erstellt werden, suchen Sie die Datei ohne angehängte Nummer.
CMGKRcvr.txt
und GPKRCVR.TXT
auf externen Medien oder einer Freigabe.CMGKRcvr.txt
und GPKRCVR.TXT
in einem Ordner. Die Dateien können möglicherweise unbrauchbar werden, wenn sie im Stammverzeichnis externer Medien gespeichert sind.
CMGKRcvr.txt
und GPKRCVR.TXT
auf dem externen Datenträger oder der Freigabe (Schritt 9).Copy CMGKRcvr.txt [ROOT]
und drücken Sie dann die Eingabetaste.[ROOT]
stellt das Stammverzeichnis des Startvolumes des Betriebssystems dar.GPKRCVR.TXT [ROOT]
und drücken Sie dann die Eingabetaste.Das Recovery-Bundle ermöglicht Flexibilität bei Befehlszeilenoptionen mithilfe von Switches.
Parameter | Wert | Erforderlich | Zweck |
---|---|---|---|
-v |
1 to 10 |
Nein | Legt die Ausführlichkeitsstufe der Protokollausgabe fest. 1 ist die niedrigste Protokollierungsebene mit 10 die höchste ist. Die Protokolle werden in das Windows-Protokollierungsverzeichnis in geschrieben. LSARecovery.log . |
-x |
0 |
Nein | Extrahiert Recovery-Daten für alle Daten, die nicht kategorisiert werden konnten. |
1 |
Extrahiert Recovery-Daten für den Systemdaten-Verschlüsselungsschlüssel (SDE-Schlüssel). | ||
2 |
Extrahiert Recovery-Daten für den Nutzerschlüssel. | ||
-d |
Siehe Beispiel unten | Nein | Verwendet mit -x oder -gpk um ein Verzeichnis festzulegen, in dem der Schlüssel erstellt werden soll. |
-p |
Siehe Beispiel unten | Ja, bei Verwendung von -x oder -gpk |
Wird verwendet, um das beim Herunterladen des Recovery-Bundle zugewiesene Kennwort einzugeben. |
-gpk |
Keine | Nein | Extrahiert Recovery-Daten für die GPK-Schlüssel. |
CLI-Beispiele:
1. Beispiel:
LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test
Beispiel 1 enthält:
LSARecovery_[HOSTNAME].exe
P@ssw0rd
C:\Users\Administrator\Desktop\test
2. Beispiel:
LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234
Beispiel 2 enthält:
LSARecovery_[HOSTNAME].exe
Abcd1234
LSARecovery_[HOSTNAME].exe
wird ausgeführt vonNutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.