Guía de recuperación de LSA de Dell para Dell Encryption Enterprise y Dell Encryption Personal

Resumen: Siga esta guía paso a paso para utilizar el paquete de recuperación de LSA de Dell a fin de recuperar el acceso a los datos de Dell Encryption Enterprise o Dell Encryption Personal.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

El paquete de recuperación del administrador de seguridad local (LSA) se utiliza para recuperar el acceso a los datos de Dell Encryption Enterprise (anteriormente, Dell Data Protection Enterprise Edition) o Dell Encryption Personal (anteriormente, Dell Data Protection Personal Edition). En este artículo, se explica cómo ejecutar el paquete de recuperación de LSA.


Productos afectados:

  • Dell Encryption Enterprise
  • Dell Data Protection Enterprise Edition
  • Edición de servidor de Dell Data Protection
  • Dell Encryption Personal
  • Dell Data Protection Personal Edition

Sistemas operativos afectados:

  • Windows

El paquete de recuperación LSA se puede utilizar para la recuperación. También contiene opciones de interfaz de línea de comandos (CLI). Para obtener más información, haga clic en la opción correspondiente.

Nota: El paquete de recuperación de LSA se debe descargar antes de seguir el proceso de recuperación o de la CLI. Para obtener más información, consulte Cómo descargar el paquete de Dell Encryption Enterprise o Dell Encryption Personal Recovery.

Recuperación

El paquete de recuperación de LSA se puede ejecutar de manera diferente, ya sea que el terminal esté en línea u offline. Haga clic en el método correspondiente para obtener más información.

En línea

Este proceso aborda situaciones en las que el usuario tiene acceso al sistema operativo, pero ha perdido todo el acceso a los datos cifrados o debe mover el disco duro de un chasis a otro. En este caso, el paquete de recuperación de LSA que se descarga desde la consola de administración se puede copiar a la computadora y ejecutar localmente.

  1. En la máquina que requiere la recuperación, haga doble clic en LSA Recovery Bundle.
    Paquete de recuperación de LSA
  2. Seleccione My system does not allow me to access encrypted data, edit policies o is being reinstalled y, luego, haga clic en Next.
    Descripción del problema
  3. Copie la información de respaldo y recuperación y, a continuación, haga clic en Siguiente.
    Información de respaldo y recuperación
  4. Seleccione el volumen a recuperar y, a continuación, haga clic en Next.
    Seleccionar el volumen
  5. Ingrese la contraseña que se asignó durante la descarga del paquete de recuperación de LSA desde la consola de administración y, a continuación, haga clic en Siguiente.
    Contraseña
  6. Haga clic en Recover para realizar la recuperación. La utilidad extrae las claves de la computadora.
    Recover
  7. Confirme que la operación se haya realizado correctamente y, luego, haga clic en Finish.
    Finalizar
  8. Si se transfiere el disco duro a otro chasis, la computadora debe estar apagada en lugar de reiniciarse. Cuando se le solicite reiniciar, haga clic en No y, a continuación, apague desde el menú Inicio de Windows. De lo contrario, haga clic en Yes.
    Solicitud de reinicio
    Nota: Si se transfiere el disco duro a otro chasis y se seleccionó , se debe repetir el proceso de recuperación.

Sin conexión

Si el usuario ya no tiene acceso al sistema operativo y la máquina está bloqueada en el modo de recuperación de SDE, se debe realizar una recuperación offline.

El paquete de recuperación de LSA puede ejecutarse mediante un método automático o manual. Se recomienda el método automático para las versiones 10.2.10 y posteriores. El método manual funciona para todas las versiones. Haga clic en el método correspondiente para obtener más información.

Automático
  1. Cree una unidad USB WinPE de arranque.
  2. Copie el paquete de recuperación de LSA en el USB WinPE.
    Nota: El nombre del paquete de recuperación de LSA será diferente en su entorno.
  3. Arranque desde ese medio en el dispositivo con la unidad que intenta recuperar. Se abre un entorno WinPE.
  4. Escriba X y, a continuación, presione Intro para obtener el símbolo del sistema.
    Símbolo del sistema de
  5. Vaya a y ejecute el paquete de recuperación de LSA.
    Paquete de recuperación de LSA
  6. Seleccione My system fails to boot and displays a message asking me to perform SDE Recovery y, luego, haga clic en Next.
    Descripción del problema
  7. Confirme la información de respaldo y recuperación y, a continuación, haga clic en Next.
    Información de respaldo y recuperación
  8. Seleccione el volumen a recuperar y, a continuación, haga clic en Next.
    Seleccionar el volumen
  9. Ingrese la contraseña que se asignó al descargar el paquete de recuperación de LSA desde la consola de administración y, a continuación, haga clic en Next.
    Contraseña
  10. Haga clic en Recuperar. La utilidad extrae las claves en la computadora.
    Recover
  11. Confirme que la operación se haya realizado correctamente y, a continuación, haga clic en Finish.
    Finalizar
  12. Quite el medio de arranque WinPE y reinicie el terminal. Si Windows no arranca, póngase en contacto con Dell Data Security ProSupport.
    Solicitud de reinicio
Manual
  1. Haga clic con el botón secundario en el paquete de recuperación de LSA y, a continuación, seleccione Ejecutar como administrador.
    Paquete de recuperación de LSA
    Nota: El nombre del paquete de recuperación de LSA será diferente en su entorno.
  2. Si Windows Defender está habilitado, seleccione Más información y, a continuación, haga clic en Ejecutar de todos modos. De lo contrario, continúe con el Paso 3.
    Windows Defender
  3. Si UAC (Control de cuentas de usuario) está habilitado, haga clic en . De lo contrario, continúe con el Paso 4.
    Control de cuenta de usuario
  4. Con el menú de recuperación de Dell Encryption abierto, haga clic con el botón secundario en el menú Inicio de Windows y, luego, haga clic en Ejecutar.
    Ejecutar
  5. En la interfaz del usuario de Run , escriba el siguiente comando y presione OK.
    cmd
    Interfaz de usuario de Ejecutar
  6. En el símbolo del sistema, escriba el siguiente comando y, a continuación, presione Intro para navegar hasta el directorio donde se encuentra el paquete de recuperación de LSA.
    cd
    Cambie el directorio
    Nota: El directorio de archivos de recuperación puede ser distinto en su entorno.
  7. Escriba el siguiente comando y, a continuación, presione Intro.
    LSARecovery_<HOSTNAME> -x 1 -p <PASSWORD>
    Comando del paquete de recuperación de LSA
    Nota:
    • <HOSTNAME> = Nombre de la computadora del extremo
    • <PASSWORD> = Contraseña asignada durante la descarga del paquete de recuperación de LSA
  8. Escriba el siguiente comando y, a continuación, presione Intro.
    LSARecovery_<HOSTNAME> -gpk -p <PASSWORD>
    Comando del paquete de recuperación de LSA
  9. En la carpeta del paquete de recuperación de LSA, vaya a CMGKRcvr.txt y GPKRCVR.TXT.
    Localizar los archivos
    Nota: Si hay varios CMGKRcvr.txt archivos; busque el archivo sin un número anexado.
  10. Copia CMGKRcvr.txt y GPKRCVR.TXT a medios externos o a un recurso compartido.
    Nota: Si utiliza medios externos, almacene CMGKRcvr.txt y GPKRCVR.TXT en una carpeta. Es posible que los archivos se vuelvan inutilizables si se almacenan en la raíz de medios externos.
  11. Inicie un entorno WinPE en el terminal de destino que desea recuperar.
  12. Vaya a CMGKRcvr.txt y GPKRCVR.TXT en el medio externo o compartir (Paso 9).
    Localizar los archivos
  13. Escriba el siguiente comando y, a continuación, presione Intro.
    copy CMGKRcvr.txt <ROOT>
    Copia
    Nota:
    • <ROOT> Representa la raíz del volumen de arranque del sistema operativo.
    • La raíz del volumen de arranque del sistema operativo en el ejemplo puede diferir en su entorno.
  14. Escriba el siguiente comando y, a continuación, presione Intro.
    copy GPKRCVR.TXT <ROOT>
    Copia
  15. Quite el medio de arranque WinPE y reinicie el terminal. Si Windows no arranca, póngase en contacto con Dell Data Security ProSupport.

CLI

El paquete de recuperación permite flexibilidad en las opciones de la línea de comandos mediante el uso de switches.

Parámetro Valor Obligatorio Propósito
-v De 1 a 10 No Configura el nivel de detalle de la salida de registros. 1 es el nivel más bajo de registro con 10 siendo el más alto. Los registros se escriben en el directorio de registro de Windows en LSARecovery.log.
-x 0 No Extrae datos de recuperación para cualquier dato que no se haya podido categorizar.
-x 1 No Extrae datos de recuperación para la clave de cifrado de datos del sistema (SDE).
-x 2 No Extrae datos de recuperación para la clave de usuario.
-d Consulte el ejemplo a continuación No Utilizado con -x o -gpk para designar un directorio a fin de crear la clave.
-p Consulte el ejemplo a continuación Sí, cuando se usa -x o -gpk Se utiliza para completar la contraseña asignada cuando se descarga el paquete de recuperación.
-gpk Ninguna No Extrae datos de recuperación para las claves GPK.

Ejemplos de CLI:

Ejemplo 1:

LSARecovery_<HOSTNAME>.exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test

El primer ejemplo contiene lo siguiente:

  • Archivo = LSARecovery_.exe
  • Datos de recuperación extraídos = clave de cifrado de datos del sistema (SDE)
  • Contraseña = P@ssw0rd
  • Directorio = C:\Users\Administrator\Desktop\test

Ejemplo 2:

LSARecovery_<HOSTNAME>.exe -gpk -p Abcd1234

El segundo ejemplo contiene lo siguiente:

  • Archivo = LSARecovery_<HOSTNAME>.exe
  • Datos de recuperación extraídos = clave GPK
  • Contraseña = Abcd1234
  • Directorio = Donde LSARecovery_<HOSTNAME>.exe se ejecuta desde

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000126856
Tipo de artículo: How To
Última modificación: 21 jul. 2026
Versión:  11
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.