Windows systemgenomsökning (WSScan.exe
) är ett verktyg som används av Dell Data Security (tidigare Dell Data Protection) för att avgöra vilka filer och mappar som krypteras med datacentrerad kryptering.
Berörda produkter:
Dell Data Protection-| för Dell Encryption Enterprise
Enterprise Edition
Dell Encryption Personal
Dell Data Protection | Personal Edition
Dell Encryption External Media
Dell Data Protection | Dell Data Protection | för External Media Edition
Serverkryptering
Berörda operativsystem:
Windows
WSScan
kan användas på slutpunkter som körs:
Dessa Dell Data Security-program skapar en fil som kallas CREDDB.cef
och/eller CREDDB2.cef
(efter v8.16) i varje mapp där minst en krypterad fil finns. WSScan
söker i filkataloger som innehåller CREDDB.cef
och/eller CREDDB2.cef
för att fastställa:
Gäller ej.
Klicka på Körning eller analys av om du vill ha WSScan
mer information.
WSScan
kan köras via användargränssnittet eller kommandoradsgränssnittet (CLI). Klicka på metoderna nedan om du vill ha mer information om dem.
WSScan
.
WSScan
du:WSScan.exe
på C:\Program Files\Dell\Dell Data Protection\Encryption
.WSScan
. Dessa resultat förblir tillgängliga i WSScan
rapporten.WSScan
.
Skanningsparameter | Syfte |
---|---|
-ta |
Skanna alla enheter |
-tf |
Genomsöker alla fasta enheter. Standardvärde om inget definierats |
-tr |
Söker igenom alla löstagbara medier |
-tc |
Skannar CD-/DVD ROM-enheter |
[DIRECTORY] |
Söker igenom den angivna katalogen. Omge kataloger med blanksteg i citattecken (""). |
-x[DIRECTORY] |
Exkluderar katalog från skanning. Flera undantagna kataloger tillåts. |
-s |
Kör skanning tyst |
-y |
Viloläge (i millisekunder) mellan katalogskanningar. Resulterar i långsammare skanning, men mer responsiv CPU. |
Rapportparameter | Syfte |
---|---|
-u |
Rapporterar krypterade och okrypterade filer |
-u- |
Rapporterar okrypterade filer |
-ua |
Rapporterar krypterade filer och okrypterade filer (med krypteringsvalidering) |
-ua- |
Rapporterar okrypterade filer (med krypteringsvalidering) |
-uv |
Rapporterar okrypterade filer för policybrott |
-uav |
Rapporterar okrypterade filer för policyfel med alla användarpolicyer |
Utdataparameter | Syfte |
---|---|
-o[DIRECTORY] |
Anger utdatarapportplatsen. Tillägget måste vara .cmg, .csv, .txt eller .log. Standardvärden om %TEMP%\WSScan.log parametern inte har definierats. |
-a |
Lägger till den tidigare skapade utdatarapporten (om tillgänglig). |
-f[FORMAT] |
Utdatarapportformat (rapport/fast/avgränsad). Standardvärdena är Report (rapportera) om parametern inte är definierad. |
-d |
Anger värdeavgränsare för avgränsade rapporter |
-q |
Anger värden som ska omges av citattecken för avgränsade rapporter |
-e |
Inkludera utökade krypteringsfält för avgränsade rapporter. |
Exempel 1
WSScan.exe -x"%SYSTEMROOT%" -x"C:\Program Files" -s -o" C:\Reports\WSScan_Output.txt" -fFixed
Exempel 1 innehåller:
WSScan.exe
%SYSTEMROOT% (C:\Windows)
C:\Program Files
C:\Reports\WSScan_Output.txt
Exempel 2
WSScan.exe "%USERPROFILE%" -s uv -a
Exempel 2 innehåller:
WSScan.exe
%USERPROFILE% (C:\Users\[USERNAME])
%Temp%
Exempel 3
WSScan.exe -tr -ua -s -o"%USERPROFILE%\desktop\Media_Scan.cmg"
Exempel 3 innehåller:
WSScan.exe
%USERPROFILE%\desktop\Media_Scan.cmg
(C:\Users\[ActiveUser]\desktop\Media_Scan.cmg)
En användare kan analysera WSScan-resultatet genom:
WSScan
användargränssnittetWSScan.log
, som finns som standard på %temp%
WSScan.log
utdataplatsen kan ändras i menyn Avancerat i WSScan
användargränssnittet.
Ett exempel på WSScan
gränssnittsutdata:
Nedan följer en rad från WSScan
utdata:
Tid för skanning
Tid WSScan
genomsökt filen.
Tangent
DataCentrerad kan innehålla fem typer av nycklar beroende på hur principer konfigureras:
Det här är en fil som krypteras under policyerna "Fast disk". Den här tangenten är upplåst under start. Vi låser upp den här nyckeln genom att validera maskinvaruprofilen och validera kontrollsumman för vissa operativsystemfiler för att förhindra hackningsförsök. Varje partition tilldelas nyckeldator-ID (KCID) som är knutet till samma SDE-paket.
Exempel på en SDE-nyckel iWSScan
:[2015-08-28 14:01:48] SysData.1gx8z64b._SDENCR_: "C:\Windows\Web\Wallpaper\Theme2\img7.jpg" is still AES256 encrypted
SDUser
Det här är en undernyckel till SDE som låss upp när en autentiserad användare loggar in. Detta behandlas på liknande sätt som Common och hur det låses upp. Nämligen kan filer i en användares mappen Mina dokument som krypteras av SDE inte öppnas om det inte finns en användare som är inloggad på datorn interaktivt. Filer som omfattas av den här definitionen är märkta som SDUSER-krypterade. Situationer som garanterar användning av SDUSER
kryptering är till exempel en ohanterad användares mapp Mina dokument eller alla användares mappen Mina dokument om principen endast är SDE. Även om namnet kan tolkas som att användarkryptering är aktiverat är det inte så.
Exempel på en SDUser
nyckel iWSScan
:[2015-08-28 14:00:25] User.1gx8z64b._SDUSER_: "C:\Users\Public\Documents\desktop.ini" is still AES256 encrypted
En gemensam nyckel låss upp när en hanterad användare autentiseras till en slutpunkt. En hanterad användare är någon som har aktiverats mot Dell Data Security-produkten. Det finns bara en gemensam nyckel.
Exempel på en gemensam nyckel iWSScan
:[2015-08-28 15:17:19] Common.G4FHL19J._DEVICE_: "C:\Users\UserName\Desktop\Access Encrypted Files (Mac).dmg" is still AES256 encrypted
Användarnycklar låss upp när en specifik hanterad användare autentiseras till en slutpunkt. Endast den specifika användaren har åtkomst till filer som skyddas med deras användarnyckel. Användarnycklar har UID ifyllt.
Exempel på en användarnyckel iWSScan
:[2015-08-28 15:17:19] User.G4FHL19J.4N5A97MG: "C:\Users\UserName\Desktop\Test.txt" is still AES256 encrypted
UserRoaming-nycklar låss upp när en specifik användare autentiseras till en enhet. Till skillnad från användarnyckeln kan användarnyckeln användas på flera slutpunkter. Användarroaming-nycklar har UID ifyllt.
[2015-08-28 15:17:19] UserRoaming.X8FDSH9A.5D4VHGN2: "E:\Sample\Example.docx" is still AES256 encrypted
.
DCID
Enhetsdator-ID. Det här är det ID som Dell Security Management Server tilldelar ett unikt dator-ID (MCID).
WSScan
det för att skanna en mappad nätverksenhet.
Uid
Användar-ID för den hanterade användaren. UID är en unik identifierare som är kopplad till en användarnyckel eller användarnyckel för en specifik användare.
Krypteringstyp
Algoritm som används för att kryptera filerna. Datacentrerad kryptering kan använda:
RIJNDAEL 128
RIJNDAEL 256
AES 128
AES 256
3DES
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.