In diesem Artikel werden die unterstützten Aktivierungsworkflows für Dell Encryption Enterprise (ehemals Dell Data Protection | Enterprise Edition) und Dell Encryption External Media (ehemals Dell Data Protection | External Media Edition) definiert.
Betroffene Produkte:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Betroffene Betriebssysteme:
Windows
Nicht zutreffend.
Dell Encryption Enterprise kann sich mit einem Dell Data Security-Server über einen von mehreren Authentifizierungsworkflows authentifizieren. Wählen Sie für weitere Informationen den entsprechenden Workflow.
Die Active Directory-basierte Aktivierung ist die Standardmethode von Dell Encryption Enterprise zur Validierung von Nutzerkonten für Policy-basierte Verschlüsselung. Der Netzwerkanbieterfilter von Dell Encryption erfasst Authentifizierungsinformationen während der Anmeldung. Diese werden sicher an den Dell Data Security-Server (ehemals Dell Data Protection) gesendet. Der Server validiert die Anmeldeinformationen anhand der konfigurierten Active Directory-Domains.
Durch die (verzögerte) Opt-in-Aktivierung kann das Active Directory-Nutzerkonto, das während der Aktivierung verwendet wird, unabhängig von dem Konto sein, das für die Anmeldung am Endpunkt verwendet wird. Anstatt dass der Netzwerkanbieter die Authentifizierungsinformationen erfasst, gibt der Nutzer das Active Directory-basierte Konto stattdessen manuell an, wenn er dazu aufgefordert wird. Sobald die Anmeldeinformationen eingegeben wurden, werden die Authentifizierungsinformationen sicher an den Dell Security Management Server gesendet. Der Server validiert sie dann anhand der konfigurierten Active Directory-Domains.
Dieser Workflow kann entweder während der Installation oder nach der Installation aktiviert werden, auch nachdem das Gerät für einen neuen Nutzer aktiviert wurde. Klicken Sie für weitere Informationen auf die entsprechende Methode.
Das untergeordnete Installationsprogramm kann mit dem Parameter OPTIN=1
ausgeführt werden, um die Opt-in-Aktivierung zu aktivieren.
regedit
ein und klicken Sie auf OK. Dadurch wird der Registrierungseditor geöffnet.HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption
.OPTIN
.OPTIN
.0
, füllen Sie das Feld mit 1
aus und klicken Sie dann auf OK.Die Aktivierung der Serververschlüsselung ermöglicht die Definition eines einzigen Active Directory-Nutzerkontos für den Endpunkt, vergleichbar mit dem Aktivierungsworkflow. Sobald der Nutzer mit zertifikatbasierter Aktivierung definiert ist, erzeugt Dell Encryption ein synthetisches Nutzerkonto. Das synthetische Konto ist an den bereitgestellten Nutzernamen und das Passwort gebunden, um es mit Active Directory zu validieren. Dieses synthetische Konto wird für alle Schlüsselentsperrungen verwendet. Die Schlüsselentsperrungen werden dann durch eine Zertifikatsvalidierung auf dem Back-End-Server mit TLS mit gegenseitiger Authentifizierung durchgeführt.
Dieser Workflow kann entweder während der Installation oder nach der Installation aktiviert werden, bevor das Gerät aktiviert wurde. Klicken Sie für weitere Informationen auf die entsprechende Methode.
Das untergeordnete Installationsprogramm kann mit dem Parameter SERVERMODE=1
ausgeführt werden, um die Aktivierung des Serververschlüsselungsmodus zu aktivieren.
regedit
ein und klicken Sie auf OK. Dadurch wird der Registrierungseditor geöffnet.HKEY_LOCAL_MACHINE\Software\Credant\CMGShield
.SM
.SM
.0
, füllen Sie das Feld mit 1
aus und klicken Sie dann auf OK.Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.