Administrator Guide

"EnterpriseUsage"=DWORD:0
Desativado (predefinição)=0
Acesso ao ficheiro restrito para Enterprise=1
Se este valor for alterado depois de os ficheiros no suporte de dados serem encriptados, os ficheiros voltam a ser encriptados com
base no valor atualizado da chave de registo quando o suporte de dados estiver ligado ao computador no qual a definição de registo foi
atualizada.
Para permitir a reativação automática silenciosa na rara eventualidade de um utilizador ficar desativado, o valor de registo deve ser
definido no computador cliente.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CMGShield]
"AutoReactivation"=DWORD:00000001
0=Desativado (predefinição),
1=Ativado
System Data Encryption (SDE) é imposta com base no valor da política para SDE Encryption Rules. Os diretórios adicionais são
protegidos por predefinição quando a política SDE Encryption Enabled é Selecionada. Para obter mais informações, procure "SDE
Encryption Rules" em AdminHelp. Quando o Encryption estiver a processar uma atualização de política que inclua uma política SDE
ativa, o diretório do perfil de utilizador atual é encriptado por predefinição com a chave SDUser (uma chave de Utilizador) e não com a
chave SDE (uma chave de Dispositivo). A chave SDUser é também utilizada para encriptar ficheiros ou pastas que são copiadas (e não
movidas) para um diretório de utilizadores não encriptado com SDE.
Para desativar a chave SDUser e utilizar a chave SDE para encriptar estes diretórios de utilizador, crie o registo no computador:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=DWORD:00000000
Se a chave de registo não estiver presente ou for definida para qualquer valor diferente de 0, a chave SDUser será utilizada para
encriptar estes diretórios de utilizadores.
Para obter mais informações sobre o SDUser, consulte o artigo BDC SLN304916
Definir a entrada de registo, EnableNGMetadata, se ocorrerem erros relacionados com as atualizações da Microsoft em computadores
com dados encriptados com chave comuns, ou com encriptação, desencriptação, ou ao descomprimir um grande número de ficheiros
dentro de uma pasta.
Defina a entrada de registo EnableNGMetadata na seguinte localização:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CmgShieldFFE]
"EnableNGMetadata" = DWORD:1
0=Desativado (predefinição),
1=Ativado
A funcionalidade de ativação dos não domínios pode ser ativada contactando o Dell ProSupport e pedindo instruções.
Por predefinição, o Encryption Management Agent já não envia políticas. Para emitir políticas futuras utilizadas, crie a seguinte chave
de registo:
HKLM\Software\Dell\Dell Data Protection\
" DumpPolicies" = DWORD
Value=1
Nota: os registos são gravados em C:\ProgramData\Dell\Dell Data Protection\Policy.
Para desativar ou ativar a opção Encrypt for Sharing no menu do botão direito do rato, utilize a seguinte chave de registo.
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption
"DisplaySharing"=DWORD
0 = desativar a opção Encrypt for Sharing no menu de contexto do botão direito do rato
1 = ativar a opção Encrypt for Sharing no menu de contexto do botão direito do rato
Definições de registo
25