跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

Dell Encryption Enterprise- / Dell Data Protection Enterprise Edition -todennusvaihtoehdot (englanninkielinen)

摘要: Dell Encryption Enterprisen voi todentaa Dell Data Security -palvelimessa useilla eri aktivointityönkuluilla.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Tämä artikkeli sisältää Dell Encryption Enterprisen (aiemmin Dell Data Protection | tuetut aktivoinnin työnkulut. Enterprise Edition) ja Dell Encryption External Media (aiemmin Dell Data Protection | External Media Edition (Ulkoinen mediaversio).


Tuotteet, joita asia koskee:

Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition

Käyttöjärjestelmät, joita asia koskee:

Windows


原因

Ei sovellettavissa.

解决方案

Dell Encryption Enterprise voi todentaa Dell Data Security -palvelimen käyttämällä yhtä useista todennustyönkulkuista. Katso lisätietoja valitsemalla asianmukainen työnkulku.

Active Directory-Based -aktivointi on Dell Encryption Enterprisen oletusmenetelmä, jolla käyttäjätilit vahvistetaan käytäntöperusteisella salauksella. Dell Encryption -verkkopalveluntarjoajan suodatin tallentaa todennustiedot kirjautumisen aikana. Tiedot lähetetään suojatusti Dell Data Security (aiemmin Dell Data Protection) -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.

Huomautus: LDAP-etäpalvelua (Azure Active Directory, Okta, Duo) käyttävässä ympäristössä Dell Data Security -palvelin edellyttää paikallista toimialueen ohjainta, jotta todennus Active Directoryyn toimii oikein. Paikallisen toimialueen ohjain on määritettävä kyseisen ympäristön toimialueen asetuksissa Dell Data Security -palvelimessa. Lisätietoja on palvelinversion toimialueen käyttöä koskevassa osiossa artikkelissa Dell Data Security- / Dell Data Protection Server Administration -konsolin määrittäminen (englanninkielinen).

Opt-In (Deferred) -aktivointi sallii aktivoinnin aikana käytettävän Active Directory -käyttäjätilin olla riippumattomana käyttäjätilistä, jota käytetään päätepisteeseen kirjautumiseen. Sen sijaan, että verkkopalveluntarjoaja keräisi todennustiedot, käyttäjä määrittää Active Directory -pohjaisen tilin manuaalisesti pyydettäessä. Kun kirjautumistiedot on annettu, todennustiedot lähetetään suojatusti Dell Security Management -palvelimeen. Palvelin tarkistaa tunnistetiedot määritettyjen Active Directory -toimialueiden perusteella.

Opt-in-lykätty aktivointi

Tämä työnkulku voidaan ottaa käyttöön asennuksen aikana tai asennuksen jälkeen – myös sen jälkeen, kun laite on aktivoitu uudelle käyttäjälle. Katso lisätietoja valitsemalla asianmukainen toimintatapa.

Opt-in-aktivointi otetaan käyttöön seuraavasti:

Voit ottaa opt-in-aktivoinnin käyttöön suorittamalla aliasennusohjelman parametrin avulla OPTIN=1 .

Huomautus: Dell Encryption Enterprise on ladattava ja purettava pääasennusohjelmasta.

Opt-in-aktivointi otetaan käyttöön seuraavasti:

  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Suorita

  1. Kirjoita regedit Suorita-kenttään OK. Rekisterieditori avautuu.

Suorita-kenttä

  1. Valitse Rekisterieditorissa HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Encryption.

Encryption key

  1. Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).

DWORD-arvo (32-bittinen)

  1. Anna DWORD-arvolle nimi OPTIN.

OPTIN

  1. Kaksoisnapsauta kohtaa OPTIN.

Kaksoisnapsauta OPTIN-painiketta

  1. Poista 0Arvotiedot-kohdasta kenttä 1ja valitse OK.

Arvotiedot

  1. Käynnistä laite uudelleen. Opt-in-kehote tulee näkyviin uudelleenkäynnistyksen yhteydessä.

Aktivoinnin lykkäyskehote (Opt-in deferred activation)

Palvelimen salauksen aktivoinnilla päätepisteelle voidaan määrittää yksi Active Directory -käyttäjätili. Tämä vastaa opt-in-aktivoinnin työnkulkua. Kun käyttäjä on määritetty varmennepohjaisella aktivoinnilla, Dell Encryption luo synteettisen käyttäjätilin. Synteettisen tilin Active Directory -varmennus on sidoksissa annettuun käyttäjätunnukseen ja salasanaan. Tätä synteettistä tiliä käytetään kaikissa avaimen avauksissa. Tämän jälkeen avaimen avaukset suoritetaan varmennevahvistuksella taustapalvelimeen käyttämällä TLS:ää ja molemminpuolista vahvistusta.

Tämä työnkulku voidaan ottaa käyttöön joko asennuksen aikana tai sen jälkeen, ennen laitteen aktivointia. Katso lisätietoja valitsemalla asianmukainen toimintatapa.

Varoitus: tämä tila voidaan ottaa käyttöön joko sovelluksen asennuksen aikana tai asennuksen jälkeen, mutta ennen aktivointia.
 
Huomautus:
  • Palvelimen salauksen aktivointi edellyttää tiedonsiirtoa suoraan back-end-palvelimeen, jotta synteettiselle käyttäjälle määritetty varmenne voidaan vahvistaa. Varmenteen vahvistusprosesseja ei voi käyttää front-end-palvelimen kautta.
  • Oletusarvoisesti yksittäisen Active Directory -käyttäjän on oltava myös toimialueen järjestelmänvalvoja. Tätä voi muokata määrityksellä.

Palvelimen salaustilan ottaminen käyttöön:

Palvelimen salaustilan aktivointi voidaan ottaa käyttöön suorittamalla aliasennusohjelma parametrin SERVERMODE=1 avulla.

Huomautus: Dell Encryption Enterprise on ladattava ja purettava pääasennusohjelmasta.

Palvelimen salaustilan ottaminen käyttöön:

  1. Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

Suorita

  1. Kirjoita regedit Suorita-kenttään OK. Rekisterieditori avautuu.

Suorita-kenttä

  1. Valitse Rekisterieditorissa HKEY_LOCAL_MACHINE\Software\Credant\CMGShield.

CMGShield-näppäin

  1. Napsauta Encryption-kansiota hiiren kakkospainikkeella, valitse Uusi ja valitse sitten DWORD-arvo (32-bittinen).

DWORD-arvo (32-bittinen)

  1. Anna DWORD-arvolle nimi SM.

SM

  1. Kaksoisnapsauta kohtaa SM.

Kaksoisnapsauta SM-painiketta

  1. Poista 0Arvotiedot-kohdasta kenttä 1ja valitse OK.

Arvon tiedot

  1. Käynnistä laite uudelleen.

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

其他信息

 

视频

 

受影响的产品

Dell Encryption
文章属性
文章编号: 000124736
文章类型: Solution
上次修改时间: 20 12月 2022
版本:  12
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。