Administrator Guide

Utilização do Encase com o Dell Data Security
CEGetBundle
O CEGetBundle é um utilitário que permite que os administradores forenses retirem material de chave a partir de um Dell Server. Este
utilitário está disponível através do Dell ProSupport.
A tabela seguinte descreve os parâmetros disponíveis para a instalação.
Parâmetros
-L = modo legacy para exportar chaves de um servidor CMG 5.3.x
URL = URL do Device Server (<securityserver.organization.com>)
AdminName = nome de utilizador de administrador
AdminPwd = palavra-passe de administrador
AdminDomain = administrador de domínio
MCID = ID do computador para o dispositivo de destino (também conhecida como ID exclusiva ou nome do antrião)
SCID = ID Shield Credant para o Shield de destino (também conhecida como DCID ou ID de recuperação)
Username = utilizador pretendido para exportação de material de chave (apenas em modo legacy)
OutputFile = nome do cheiro para a chave de encriptação exportada
OutputPwd = palavra-passe para a chave de encriptação exportada
-R = utiliza o modo de cheiro de cópia de segurança
BackupFile = cheiro executável que contém as chaves de cópia de segurança
BackupPwd = a palavra-passe de administrador utilizada para o cheiro de cópia de segurança
NOTA: O parâmetro AdminDomain deve ser fornecido apenas para exportar chaves de servidores congurados para suportar
vários domínios do CMG Enterprise Edition 6.0 ou de versões posteriores.
NOTA: No modo legacy, o MCID, o SCID e o nome de utilizador devem ser especicados. O material de chave apenas para o
utilizador especicado será anexado ao cheiro de saída. Tem de executar esta ferramenta com o mesmo nome de cheiro de
saída para cada utilizador no dispositivo pretendido para a desencriptação, se a encriptação do utilizador ou do roaming de
utilizador estiver ativada. Cada material de chave de utilizador será anexada ao cheiro de saída.
Exemplo de linha de comandos
O exemplo que se segue utiliza o MCID, o SCID ou ambos. Todos os materiais de chave associados aos computadores especicados
(MCID, SCID ou ambos) serão guardados no cheiro de saída que será substituído, se este existir.
4
8 Guia de integração do EnCase
Utilização do Encase com o Dell Data Security