Deployment Guide
Table Of Contents
- Dell Encryption Personal Guia de Instalação v11.0
- Índice
- Descrição geral
- Requisitos
- Transferir o software
- A instalação
- Assistentes de configuração do Advanced Authentication e Encryption Personal
- Configurar as definições da Console
- Desinstalar o instalador principal
- Desinstalar utilizando os instaladores subordinados
- Desinstalador do Data Security
- Descrições de políticas e modelos
- Políticas
- Descrições de modelos
- Proteção agressiva para todas as unidades fixas e externas
- Cumprimos as normas PCI
- Cumprimos as normas contra a violação de dados
- Cumprimos as normas do HIPAA
- Proteção básica para todas as unidades fixas e externas (predefinição)
- Proteção básica para todas as unidades fixas
- Proteção básica apenas para a unidade do sistema
- Proteção básica para unidades externas
- Encriptação desativada
- Extrair os instaladores subordinados
- Deteção e Resolução de Problemas
- Glossário
Saída Significado
KCID A ID do computador principal.
Tal como apresentado no exemplo acima, "7vdlxrsb"
Se estiver a analisar uma unidade de rede mapeada, o relatório da análise não apresenta uma
KCID.
UCID A ID do utilizador.
Tal como apresentado no exemplo acima, "_SDENCR_"
A UCID é partilhada por todos os utilizadores desse computador.
Ficheiro O caminho do ficheiro encriptado.
Tal como apresentado no exemplo acima, "c:\temp\Dell - test.log"
Algoritmo O algoritmo de encriptação utilizado para encriptar o ficheiro.
Tal como apresentado no exemplo acima, "continua encriptado por AES256"
RIJNDAEL 128
RIJNDAEL 256
AES-128
AES-256
3DES
Verificar o estado do Encryption Removal Agent
O Encryption Removal Agent apresenta o respetivo estado na área de descrição do painel de serviços (Iniciar > Executar > services.msc
> OK) da seguinte forma. Atualize periodicamente o serviço (selecione o serviço > clique com o botão direito do rato > Atualizar) para
atualizar o respetivo estado.
● A aguardar a desativação do SED - o Encryption continua instalado, continua configurado, ou ambos. A desencriptação apenas tem
início quando o Encryption for desinstalado.
● Varrimento inicial – O serviço está a realizar um varrimento inicial, calculando o número de ficheiros encriptados e de bytes. O
varrimento inicial ocorre uma vez.
● Varrimento de desencriptação – O serviço está a desencriptar ficheiros e, possivelmente, a solicitar a desencriptação de ficheiros
bloqueados.
● Desencriptar no reinício (parcial) – O varrimento de desencriptação está concluído e alguns ficheiros bloqueados (mas não todos)
serão desencriptados no próximo reinício.
● Desencriptar no reinício – O varrimento de desencriptação está concluído e todos os ficheiros bloqueados serão desencriptados no
próximo reinício.
● Não foi possível desencriptar todos os ficheiros – O varrimento de desencriptação foi concluído, mas não foi possível
desencriptar todos os ficheiros. Este estado significa que ocorreu uma das seguintes situações:
○ Não foi possível agendar a desencriptação dos ficheiros bloqueados, uma vez que eram demasiado grandes ou ocorreu um erro ao
realizar o pedido de desbloqueio dos mesmos.
○ Ocorreu um erro de entrada/saída ao desencriptar os ficheiros.
○ Não foi possível desencriptar os ficheiros através da política.
○ Os ficheiros estão marcados como devendo estar encriptados.
○ Ocorreu um erro durante o varrimento de desencriptação.
○ Em todos os casos, é criado um ficheiro de registo (se estiver configurada a criação de registos) quando estiver definido
LogVerbosity=2 (ou superior). Para a resolução de problemas, defina a verbosidade do registo para 2 e reinicie o serviço do Agente
de Remoção de Encriptação para forçar outro varrimento de desencriptação.
● Concluído - O varrimento da desencriptação está concluído. É agendada a eliminação do serviço, do executável, do controlador e do
executável do controlador para a reinicialização de sistema seguinte.
Deteção e Resolução de Problemas
73