Administrator Guide
GPK(General Purpose Key) 복구
GPK(General Purpose Key) 복구는 도메인 사용자의 레지스트리 부분을 암호화하는 데 사용됩니다 드물기는 하지만, 부팅 과정 중에
손상되어 암호를 해독하지 못할 수도 있습니다. 이 경우에는 클라이언트 컴퓨터의 CMGShield.log 파일에 다음과 같은 오류가 표시됩
니다.
[12.06.13 07:56:09:622 GeneralPurposeK: 268] GPK - Failure while unsealing data [error = 0xd]
[12.06.13 07:56:09:622 GeneralPurposeK: 631] GPK - Unseal failure
[12.06.13 07:56:09:622 GeneralPurposeK: 970] GPK - Failure to get keys for the registry driver
GPK의 암호 해독에 실패하면, Dell Server에서 다운로드한 복구 번들에서 GPK를 추출하여 복구해야 합니다.
GPK 복구
복구 파일 가져오기
Dell Data Security를 설치했을 때 생성된 <machinename_domain.com>.exe 파일을 다운로드하려면:
1 Remote Management Console을 열고 왼쪽 창에서 관리 > 끝점 복구를 선택합니다.
2 호스트 이름 필드에 끝점의 정규화된 도메인 이름을 입력하고 검색을 클릭합니다.
3 복구 창에서 복구 암호를 입력하고 다운로드를 클릭합니다.
노트:
복구 키에 액세스하려면 이 암호가 필요합니다.
<machinename_domain.com>.exe 파일이 다운로드됩니다.
복구 수행
1 복구 환경의 부팅 가능한 미디어를 생성합니다. 자세한 지침은 부록 A - 복구 환경 굽기를 참조하십시오.
노트: 복구 프로세스를 진행하기 전에 SecureBoot를 비활성화합니다. 완료되면 SecureBoot를 활성화합니다.
2 복구 시스템에 있거나 드라이브가 있고 복구하려는 장치에 미디어를 부팅합니다.
WinPE 환경이 열립니다.
3 명령 프롬프트를 받으려면 x를 입력하고 Enter 키를 누릅니다.
4 복구 파일로 이동하여 실행합니다.
Encryption 클라이언트 진단 대화 상자가 열리고 백그라운드에서 복구 파일이 생성됩니다.
5 관리자 명령 프롬프트에서 <machinename_domain.com > .exe > -p <password > -gpk를 실행합니다.
그러면 컴퓨터용 GPKRCVR.txt가 반환됩니다.
6 gpkrcvr.txt 파일을 컴퓨터의 OS 드라이브의 루트에 복사합니다.
7 컴퓨터를 재부팅합니다.
8
Encryption 복구
GPK(General Purpose Key) 복구
31