Administrator Guide
"EnterpriseUsage"=DWORD:0
Off (default)=0
Acesso de Arquivo restrito a Empresa=1
Se este valor for alterado após a criptografia dos arquivos na mídia externa, os arquivos são recriptografados com base no valor de
chave do registro atualizado quando a mídia for conectada ao computador no qual a configuração de registro foi atualizada.
● Para habilitar a reativação automática silenciosa no caso raro de um usuário ficar desativado, o valor do registro precisa ser definido no
computador cliente.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CMGShield]
"AutoReactivation"=DWORD:00000001
0 = Desativado (padrão)
1 = Ativado
● O System Data Encryption (SDE) é forçado com base no valor da política para as Regras de Criptografia do SDE. Diretórios adicionais
são protegidos por padrão quando a política Criptografia do SDE Ativada é selecionada. Para obter mais informações, pesquise as
"Regras de Criptografia do SDE" no AdminHelp. Quando o Encryption estiver processando uma atualização de política que inclui uma
política do SDE ativa, o diretório de perfil de usuário atual é criptografado por padrão com a chave SDUser (uma chave do usuário) em
vez da chave SDE (uma chave do dispositivo). A chave SDUser também é usada para criptografar arquivos ou pastas que são
copiados (não movidos) em um diretório do usuário que não é criptografado com o SDE.
Para desativar a chave SDUser e usar a chave do SDE para criptografar esses diretórios do usuário, crie o registro no computador:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=DWORD:00000000
Se esta chave do registro não estiver presente ou estiver configurada para qualquer outro valor diferente de 0, a chave SDUser será
usada para criptografar esses diretórios do usuário.
Para obter mais informações sobre SDUser, consulte este artigo da base de conhecimento SLN304916
● Como configurar a entrada do registro, EnableNGMetadata, se ocorrerem problemas relacionados às atualizações da Microsoft em
computadores com dados criptografados por chave comum ou ao criptografar, descriptografar ou descompactar vários arquivos de
uma pasta.
Defina a entrada do registro EnableNGMetadata no seguinte local:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CmgShieldFFE]
"EnableNGMetadata" = DWORD:1
0 = Desativado (padrão)
1 = Ativado
● O recurso de ativação fora de domínio pode ser ativado entrando em contato com o Dell ProSupport e solicitando instruções.
● Por padrão, o Encryption Management Agent não gera mais políticas. Para gerar políticas para consumo futuro, crie a seguinte chave
de registro:
HKLM\Software\Dell\Dell Data Protection\
" DumpPolicies" = DWORD
Valor=1
Nota: os logs são gravados em C:\ProgramData\Dell\Dell Data Protection\Policy .
● Para desativar ou ativar a opção Criptografar para compartilhamento no menu de clique com o botão direito, use a seguinte chave de
registro.
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption
"DisplaySharing"=DWORD
0 = desativar a opção Criptografar para compartilhamento no menu de contexto de clique com o botão direito
1 = ativar a opção Criptografar para compartilhamento no menu de contexto de clique com o botão direito
Configurações de registro
25