Administrator Guide
Table Of Contents
- Dell Encryption Enterprise Guia de Instalação Avançada v11.0
- Índice
- Introdução
- Requisitos
- Definições de registo
- Instalar utilizando o instalador principal
- Desinstalar o Instalador Principal
- Instalar utilizando instaladores subordinados
- Desinstalar utilizando os instaladores subordinados
- Desinstalador do Data Security
- Cenários normalmente utilizados
- Transferir o software
- Configuração da pré-instalação para UEFI SED e BitLocker Manager
- Designar o Dell Server através do Registo
- Extrair os instaladores subordinados
- Configurar o Key Server
- Utilizar o Administrative Download Utility (CMGAd)
- Configurar o Encryption em sistemas operativos de servidor
- Configurar a Ativação diferida
- Resolução de problemas
- Glossário
Encryption External Media
Sistemas operativos
● O suporte de dados externo tem de ter aproximadamente 55 MB disponíveis, bem como espaço livre no suporte de dados igual ao
maior ficheiro a encriptar para alojar o Encryption External Media.
● As seguintes informações indicam os sistemas operativos compatíveis ao aceder a suportes de dados protegidos pela Dell:
Sistemas operativos Windows compatíveis para aceder a suportes de dados encriptados (32 e 64 bits)
● Windows 7 SP1: Enterprise, Professional, Ultimate
● Windows 8.1 Enterprise, Pro
● Windows 10: Education, Enterprise, Pro v1803-v21H1 (Atualização de abril de 2018/Redstone 4 – Atualização de maio de
2021/21H1)
Nota: o Windows 10 v2004 (atualização de maio de 2020/20H1) não suporta a arquitetura de 32 bits.
Para obter mais informações, consulte https://docs.microsoft.com/windows-hardware/design/minimum/minimum-hardware-
-requirements-overview
○ Windows 10 2016 LTSB
○ Windows 10 2019 LTSC
Sistemas Operativo de Servidor Suportados
● Windows Server 2012 R2
Sistemas operativos Mac compatíveis para aceder a suportes de dados encriptados (kernels de 64 bits)
● macOS High Sierra 10.13.5 – 10.13.6
● macOS Mojave 10.14.0 - 10.14.4
● macOS Catalina 10.15.1 – 10.15.4
SED Manager
● Para instalar o SED Manager com êxito, o computador deve possuir uma ligação à rede com fios.
● O computador tem de possuir uma ligação de rede com fios para que um utilizador de smart card possa iniciar sessão através da
autenticação de pré-arranque pela primeira vez.
● Os fornecedores de credenciais de outros fabricantes não funcionarão com o SED Manager instalado e todos serão desativados
quando a PBA for ativada.
● O IPv6 não é suportado.
● Atualmente, o SED Manager não é suportado em computadores do sistema anfitrião virtualizado.
●
O Dell Encryption utiliza o conjunto de instruções de encriptação da Intel, Integrated Performance Primitives (IPP). Para obter mais
informações, consulte o artigo 126015 da BDC.
● Prepare-se para encerrar e reiniciar o computador após aplicar as políticas e quando estiver pronto para começar a implementá-las.
● Os computadores equipados com unidades de encriptação automática não podem ser utilizados com placas HCA. Existem
incompatibilidades que impedem o aprovisionamento do HCA. A Dell não vende computadores com unidades de encriptação
automática compatíveis com o módulo HCA. Esta configuração não suportada seria uma configuração pós-venda.
● Se o computador destinado à encriptação estiver equipado com uma unidade de encriptação automática, certifique-se de que a
opção do Active Directory, O utilizador deve alterar a palavra-passe no próximo início de sessão, está desativada. A autenticação de
pré-arranque não suporta esta opção do Active Directory.
● A Dell recomenda que não mude o método de autenticação depois de a PBA ter sido ativada. Se for necessário mudar para um método
de autenticação diferente, deve:
○ Elimine todos os utilizadores da PBA.
ou em
○ Desative a PBA, altere o método de autenticação e, em seguida, volte a ativar a PBA.
16
Requisitos