Deployment Guide
Guida alla configurazione 21
5
Configurare funzioni di crittografia
In questa sezione viene descritto come controllare in modo indipendente le funzioni di crittografia.
Impedire l'eliminazione dei file temporanei
Per impostazione predefinita, tutti i file temporanei nella directory c:\windows\temp vengono automaticamente eliminati
durante l'installazione o l'aggiornamento di DDPE. L'eliminazione dei file temporanei velocizza il processo di crittografia
iniziale e si verifica prima della procedura di ricerca crittografia.
Tuttavia, se l'organizzazione utilizza un'applicazione di terze parti che richiede di preservare la struttura dei file nella
directory \temp, è opportuno evitare l'eliminazione di questi file.
Per disabilitare l'eliminazione dei file temporanei, creare o modificare l'impostazione del Registro di sistema come segue:
HKLM\SOFTWARE\CREDANT\CMGShield
DeleteTempFiles (REG_DWORD)=0
Se non si eliminano i file temporanei, la durata del processo di crittografia iniziale risulterà maggiore.
Nascondere le icone sovrapposte
Per impostazione predefinita, in fase di installazione tutte le icone di crittografia sovrapposte sono impostate come visibili.
Utilizzare la seguente impostazione del Registro di sistema per nasconderle per tutti gli utenti gestiti in un computer in
seguito all'installazione originale.
Creare o modificare l'impostazione del Registro di sistema come segue:
HKLM\Software\CREDANT\CMGShield
HideOverlayIcons (DWORD value)=1
Se un utente con privilegi appropriati sceglie di mostrare le icone di crittografia sovrapposte, l'impostazione sostituirà il
valore del Registro di sistema.
Nascondere l'icona della barra di sistema
Per impostazione predefinita, in fase di installazione l'icona della barra di sistema è visibile. Utilizzare la seguente impostazione
del Registro di sistema per nasconderla per tutti gli utenti gestiti in un computer in seguito all'installazione originale.
Creare o modificare l'impostazione del Registro di sistema come segue:
HKLM\Software\CREDANT\CMGShield
HIDESYSTRAYICON (DWORD value)=1
Attivazione in slot
L'attivazione in slot è una funzione che consente di distribuire le attivazioni di Shield in un periodo di tempo
preimpostato per agevolare il carico del server durante una distribuzione di massa. Le attivazioni vengono ritardate in base
a periodi di tempo generati da un algoritmo, per garantire una distribuzione lineare dei tempi di attivazione.