Administrator Guide

GPK(General Purpose Key) 복구
GPK(General Purpose Key) 복구는 도메인 사용자의 레지스트리 부분을 암호화하는 사용됩니다 드물기는 하지만, 부팅 과정 중에
손상되어 암호를 해독하지 못할 수도 있습니다. 경우에는 클라이언트 컴퓨터의 CMGShield.log 파일에 다음과 같은 오류가 표시됩
니다.
[12.06.13 07:56:09:622 GeneralPurposeK: 268] GPK - Failure while unsealing data [error = 0xd]
[12.06.13 07:56:09:622 GeneralPurposeK: 631] GPK - Unseal failure
[12.06.13 07:56:09:622 GeneralPurposeK: 970] GPK - Failure to get keys for the registry driver
GPK 암호 해독에 실패하면, Dell Server에서 다운로드한 복구 번들에서 GPK 추출하여 복구해야 합니다.
GPK 복구
복구 파일 가져오기
Dell Data Security 설치했을 생성된 <machinename_domain.com>.exe 파일을 다운로드하려면:
1 Remote Management Console 열고 왼쪽 창에서 관리 > 끝점 복구 선택합니다.
2 호스트 이름 필드에 끝점의 정규화된 도메인 이름을 입력하고 검색 클릭합니다.
3 복구 창에서 복구 암호를 입력하고 다운로드 클릭합니다.
노트:
복구 키에 액세스하려면 암호가 필요합니다.
<machinename_domain.com>.exe 파일이 다운로드됩니다.
복구 수행
1 복구 환경의 부팅 가능한 미디어를 생성합니다. 자세한 지침은 부록 A - 복구 환경 굽기 참조하십시오.
노트: 복구 프로세스를 진행하기 전에 SecureBoot 비활성화합니다. 완료되면 SecureBoot 활성화합니다.
2 복구 시스템에 있거나 드라이브가 있고 복구하려는 장치에 미디어를 부팅합니다.
WinPE 환경이 열립니다.
3 명령 프롬프트를 받으려면 x 입력하고 Enter 키를 누릅니다.
4 복구 파일로 이동하여 실행합니다.
Encryption 클라이언트 진단 대화 상자가 열리고 백그라운드에서 복구 파일이 생성됩니다.
5 관리자 명령 프롬프트에서 <machinename_domain.com > .exe > -p <password > -gpk 실행합니다.
그러면 컴퓨터용 GPKRCVR.txt 반환됩니다.
6 gpkrcvr.txt 파일을 컴퓨터의 OS 드라이브의 루트에 복사합니다.
7 컴퓨터를 재부팅합니다.
8
Encryption 복구
GPK(General Purpose Key) 복구
31