Administrator Guide
GPK-Wiederherstellung (General Purpose Key)
Der Allzweckschlüssel General Purpose Key (GPK) wird zum Verschlüsseln eines Teils der Registrierung für Domänenbenutzer verwendet.
Während des Startvorgangs kann es jedoch in seltenen Fällen vorkommen, dass dieser Schlüssel beschädigt wird und sich nicht mehr
önen lässt. In einem solchen Fall werden die folgenden Fehler in der Datei „CMGShield.log“ auf dem Client-Computer angezeigt:
[12.06.13 07:56:09:622 GeneralPurposeK: 268] GPK - Failure while unsealing data [error = 0xd]
[12.06.13 07:56:09:622 GeneralPurposeK: 631] GPK - Unseal failure
[12.06.13 07:56:09:622 GeneralPurposeK: 970] GPK - Failure to get keys for the registry driver
Falls der GPK nicht geönet werden kann, muss er durch Dekomprimieren des vom Dell Server heruntergeladenen
Wiederherstellungspakets wiederhergestellt werden.
GPK wiederherstellen
Wiederherstellungsdatei besorgen
So laden Sie die Datei <machinename_domain.com>.exe herunter, die bei der Installation von Dell Data Security generiert wurde:
1 Önen Sie die Remote Management-Konsole und wählen Sie im linken Fensterbereich Verwaltung > Endpunkt wiederherstellen aus.
2 Geben Sie im Feld „Host-Name“ den vollständig qualizierten Domänennamen (FQDN) des Endpunktes ein und klicken Sie auf
Suchen.
3 Geben Sie im Fenster "Wiederherstellung" ein Wiederherstellungspasswort ein und klicken Sie auf Herunterladen.
ANMERKUNG
:
Sie müssen sich dieses Passwort für den Zugri auf die Wiederherstellungsschlüssel merken.
Die Datei <machinename_domain.com>.exe wird heruntergeladen.
Wiederherstellung durchführen
1 Erstellen Sie einen startfähigen Datenträger für die Wiederherstellungsumgebung. Anleitungen hierzu nden Sie in Appendix A -
Burning the Recovery Environment (Anhang A - Brennen der Wiederherstellungsumgebung)
ANMERKUNG
: Deaktivieren Sie vor dem Wiederherstellungsprozess SecureBoot. Wenn Sie fertig sind, aktivieren Sie
SecureBoot wieder.
2 Starten Sie auf einem Wiederherstellungssystem oder auf dem Gerät mit dem Laufwerk, das Sie wiederherzustellen versuchen.
Es wird eine WinPE-Umgebung geönet.
3 Geben Sie x ein und drücken Sie die Eingabetaste, um eine Eingabeauorderung zu erhalten.
4 Navigieren Sie zur Wiederherstellungsdatei und starten Sie sie.
Es wird ein Verschlüsselungs-Client-Diagnosedialogfeld geönet, und die Wiederherstellungsdatei wird im Hintergrund generiert.
5 Führen Sie bei einer administrativen Befehlsauorderung <machinename_domain.com > .exe > -p <password > -gpk aus.
8
32 Encryption-Wiederherstellung
GPK-Wiederherstellung (General Purpose Key)