跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

Dell Encryption Enterprise / Dell Data Protection | Enterprise Edition Authentifizierungsoptionen

摘要: Es gibt mehrere unterstützte Aktivierungsworkflows zur Authentifizierung von Dell Encryption Enterprise beim Dell Data Security Server.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

In diesem Artikel werden die unterstützten Aktivierungsworkflows für Dell Encryption Enterprise (ehemals Dell Data Protection | Enterprise Edition) und Dell Encryption External Media (ehemals Dell Data Protection | External Media Edition) definiert.


Betroffene Produkte:

Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition

Betroffene Betriebssysteme:

Windows


原因

Nicht zutreffend.

解决方案

Dell Encryption Enterprise kann sich mit einem Dell Data Security-Server über einen von mehreren Authentifizierungsworkflows authentifizieren. Wählen Sie für weitere Informationen den entsprechenden Workflow.

Die Active Directory-basierte Aktivierung ist die Standardmethode von Dell Encryption Enterprise zur Validierung von Nutzerkonten für Policy-basierte Verschlüsselung. Der Netzwerkanbieterfilter von Dell Encryption erfasst Authentifizierungsinformationen während der Anmeldung. Diese werden sicher an den Dell Data Security-Server (ehemals Dell Data Protection) gesendet. Der Server validiert die Anmeldeinformationen anhand der konfigurierten Active Directory-Domains.

Hinweis: In Umgebungen, die einen Remote-LDAP-Service (Azure Active Directory, Okta, Duo) verwenden, benötigt der Dell Data Security-Server einen lokalen Domaincontroller für die ordnungsgemäße Authentifizierung in Active Directory. Der lokale Domain Controller muss in den Domaineinstellungen für diese Umgebung auf dem Dell Data Security-Server angegeben werden. Weitere Informationen finden Sie im Abschnitt „Domainzugriff“ für Ihre Serverversion unter Konfigurieren der Dell Data Security/Dell Data Protection Servermanagementkonsole.

Durch die (verzögerte) Opt-in-Aktivierung kann das Active Directory-Nutzerkonto, das während der Aktivierung verwendet wird, unabhängig von dem Konto sein, das für die Anmeldung am Endpunkt verwendet wird. Anstatt dass der Netzwerkanbieter die Authentifizierungsinformationen erfasst, gibt der Nutzer das Active Directory-basierte Konto stattdessen manuell an, wenn er dazu aufgefordert wird. Sobald die Anmeldeinformationen eingegeben wurden, werden die Authentifizierungsinformationen sicher an den Dell Security Management Server gesendet. Der Server validiert sie dann anhand der konfigurierten Active Directory-Domains.

Verzögerte Opt-In-Aktivierung

Dieser Workflow kann entweder während der Installation oder nach der Installation aktiviert werden, auch nachdem das Gerät für einen neuen Nutzer aktiviert wurde. Klicken Sie für weitere Informationen auf die entsprechende Methode.

So aktivieren Sie die Opt-in-Aktivierung:

Das untergeordnete Installationsprogramm kann mit dem Parameter OPTIN=1 ausgeführt werden, um die Opt-in-Aktivierung zu aktivieren.

Hinweis: Dell Encryption Enterprise muss vom Master-Installationsprogramm heruntergeladen und extrahiert werden.

So aktivieren Sie die Opt-in-Aktivierung:

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).

Ausführen

  1. Geben Sie in das Dialogfeld „Ausführen“ regedit ein und klicken Sie auf OK. Dadurch wird der Registrierungseditor geöffnet.

UI ausführen

  1. Navigieren Sie im Registrierungs-Editor zu HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.

Verschlüsselung

  1. Klicken Sie mit der rechten Maustaste auf den Ordner Encryption, wählen Sie Neu aus und klicken Sie dann auf DWORD-Wert (32-Bit).

DWORD-Wert (32-Bit)

  1. Nennen Sie den DWORD-Wert OPTIN.

OPTIN

  1. Doppelklicken Sie auf OPTIN.

Doppelklicken auf OPTIN

  1. Löschen Sie unter Wertdaten die 0, füllen Sie das Feld mit 1 aus und klicken Sie dann auf OK.

Wertdaten

  1. Starten Sie das Gerät neu. Die Opt-in-Eingabeaufforderung wird beim Neustart angezeigt.

Eingabeaufforderung zur verzögerten Opt-In-Aktivierung

Die Aktivierung der Serververschlüsselung ermöglicht die Definition eines einzigen Active Directory-Nutzerkontos für den Endpunkt, vergleichbar mit dem Aktivierungsworkflow. Sobald der Nutzer mit zertifikatbasierter Aktivierung definiert ist, erzeugt Dell Encryption ein synthetisches Nutzerkonto. Das synthetische Konto ist an den bereitgestellten Nutzernamen und das Passwort gebunden, um es mit Active Directory zu validieren. Dieses synthetische Konto wird für alle Schlüsselentsperrungen verwendet. Die Schlüsselentsperrungen werden dann durch eine Zertifikatsvalidierung auf dem Back-End-Server mit TLS mit gegenseitiger Authentifizierung durchgeführt.

Dieser Workflow kann entweder während der Installation oder nach der Installation aktiviert werden, bevor das Gerät aktiviert wurde. Klicken Sie für weitere Informationen auf die entsprechende Methode.

Warnung: Dieser Modus kann entweder während der Installation der Anwendung oder nach der Installation, aber vor der Aktivierung aktiviert werden.
 
Hinweis:
  • Die Aktivierung der Serververschlüsselung erfordert eine direkte Kommunikation mit dem Back-End-Server, um das Zertifikat zu validieren, das dem synthetischen Nutzer zugewiesen ist. Diese Zertifikatvalidierungsprozesse können nicht über einen Front-End-Server ausgeführt werden.
  • Standardmäßig muss der einzelne Active Directory-Nutzer auch ein Domainadministrator sein. Dies kann mit der Konfiguration geändert werden.

So aktivieren Sie die Aktivierung des Serververschlüsselungsmodus:

Das untergeordnete Installationsprogramm kann mit dem Parameter SERVERMODE=1 ausgeführt werden, um die Aktivierung des Serververschlüsselungsmodus zu aktivieren.

Hinweis: Dell Encryption Enterprise muss vom Master-Installationsprogramm heruntergeladen und extrahiert werden.

So aktivieren Sie die Aktivierung des Serververschlüsselungsmodus:

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).

Ausführen

  1. Geben Sie in das Dialogfeld „Ausführen“ regedit ein und klicken Sie auf OK. Dadurch wird der Registrierungseditor geöffnet.

UI ausführen

  1. Navigieren Sie im Registrierungs-Editor zu HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.

Wert CMGShield

  1. Klicken Sie mit der rechten Maustaste auf den Ordner Encryption, wählen Sie Neu aus und klicken Sie dann auf DWORD-Wert (32-Bit).

DWORD-Wert (32-Bit)

  1. Nennen Sie den DWORD-Wert SM.

SM

  1. Doppelklicken Sie auf SM.

Doppelklicken auf SM

  1. Löschen Sie unter Wertdaten die 0, füllen Sie das Feld mit 1 aus und klicken Sie dann auf OK.

Wertinfo

  1. Starten Sie das Gerät neu.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

其他信息

 

视频

 

受影响的产品

Dell Encryption
文章属性
文章编号: 000124736
文章类型: Solution
上次修改时间: 20 12月 2022
版本:  12
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。