Administrator Guide
Recuperación de la clave de propósito general
Se utiliza la Clave de propósito general (GPK) para cifrar una parte del registro para los usuarios de dominio. Sin embargo, raras veces,
durante el proceso de inicio se vuelve inutilizable y no se puede abrir. Si ocurre esto, se muestran los siguientes errores en el archivo
CMGShield.log en el equipo cliente:
[12.06.13 07:56:09:622 GeneralPurposeK: 268] GPK - Failure while unsealing data [error = 0xd]
[12.06.13 07:56:09:622 GeneralPurposeK: 631] GPK - Unseal failure
[12.06.13 07:56:09:622 GeneralPurposeK: 970] GPK - Failure to get keys for the registry driver
Si no se puede abrir la GPK, esta se debe recuperar. Para ello, extráigala del paquete de recuperación que se ha descargado de Dell Server.
Recuperar la GPK
Obtener el archivo de recuperación
Para descargar el archivo <machinename_domain.com>.exe que se generó al instalar Dell Data Security:
1 Abra la consola de administración remota y, desde el panel izquierdo, seleccione Administración > Recuperar extremo.
2 En el campo Nombre de host, ingrese el nombre de dominio completo del extremo y haga clic en Buscar.
3 En la ventana Recuperación, ingrese una Contraseña de recuperación y haga clic en Descargar.
NOTA
:
Debe recordar esta contraseña para acceder a las claves de recuperación.
El archivo <machinename_domain.com>.exe se descarga.
Realizar una recuperación
1 Cree un medio de inicio del entorno de recuperación. Para obtener instrucciones, consulte Apéndice A - Grabar el entorno de
recuperación.
NOTA
: Desactive SecureBoot antes de comenzar el proceso de recuperación. Cuando haya terminado, active SecureBoot.
2 Realice el inicio con dichos medios en un sistema de recuperación o en el dispositivo con la unidad que está intentando recuperar.
Se abre un entorno WinPE.
3 Ingrese x y pulse Intro para acceder al símbolo del sistema.
4 Vaya al archivo de recuperación e inícielo.
Se abre el cuadro de diálogo de diagnóstico del cliente Encryption y se genera el archivo de recuperación en segundo plano.
5 En el símbolo del sistema de administrador, ejecute <machinename_domain.com > .exe > -p <password > -gpk
Devuelve el archivo GPKRCVR.txt para su equipo.
6 Copie el archivo GPKRCVR.txt en la raíz de la unidad del sistema operativo del equipo.
7 Reinicie el equipo.
8
32 Recuperación de Encryption
Recuperación de la clave de propósito general