Deployment Guide

Konfigurationsleitfaden 21
5
Verschlüsselungsfunktionen konfigurieren
In diesem Abschnitt wird beschrieben, wie Verschlüsselungsfunktionen eigenständig geregelt werden.
Löschen temporärer Dateien verhindern
Standardmäßig werden alle temporären Dateien im Verzeichnis c:\windows\temp bei Installation/Upgrade von DDPE
automatisch gelöscht. Durch das Löschen der temporären Dateien vor der ersten Verschlüsselungssuche wird die
Verschlüsselungsdauer verkürzt.
Wenn Ihre Organisation jedoch eine Drittanbieter-Anwendung einsetzt, die auf die Dateistruktur im Verzeichnis \Temp
angewiesen ist, sollten Sie das Löschen verhindern.
Durch die Erstellung oder Änderung des folgenden Registrierungseintrags können Sie das Löschen temporärer Dateien
verhindern:
HKLM\SOFTWARE\CREDANT\CMGShield
DeleteTempFiles (REG_DWORD)=0
Werden temporäre Dateien nicht gelöscht, verlängert sich die Verschlüsselungsdauer.
Overlay-Symbole ausblenden
Standardmäßig werden bei der Installation alle Verschlüsselungs-Overlay-Symbole angezeigt. Verwenden Sie die folgenden
Registrierungseinstellungen, um die Verschlüsselungs-Overlay-Symbole für alle verwalteten Benutzer nach der
ursprünglichen Installation auf einem Computer auszublenden.
Erstellen oder ändern Sie die Registrierungseinstellungen wie folgt:
HKLM\Software\CREDANT\CMGShield
HideOverlayIcons (DWORD value)=1
Wenn ein Benutzer (mit der entsprechenden Berechtigung) die Verschlüsselungs-Overlay-Symbole anzeigen möchte, wird
dieser Registrierungswert durch die neue Einstellung aufgehoben.
Taskleistensymbol ausblenden
Standardmäßig wird das Taskleistensymbol während der Installation angezeigt. Verwenden Sie die folgenden
Registrierungseinstellungen , um das Taskleistensymbol für alle verwalteten Benutzer nach der ursprünglichen Installation
auf einem Computer auszublenden.
Erstellen oder ändern Sie die Registrierungseinstellungen wie folgt:
HKLM\Software\CREDANT\CMGShield
HIDESYSTRAYICON (DWORD value)=1
Aktivierung mit Zeitfenster
Die Aktivierung mit Zeitfenster ist eine Funktion, mit der Sie Aktivierungen von Shield über einen vorgegebenen
Zeitraum verteilen können, um während einer Massenimplementierung eine Serverüberlastung zu vermeiden.
Aktivierungen werden basierend auf Zeitfenstern verzögert, die durch Algorithmen generiert werden, um eine
gleichmäßige Verteilung der Aktivierungszeiten zu erreichen.