Administrator Guide
"CommErrorSleepSecs"=Valor DWORD:300
Este valor corresponde ao número de segundos que o SED Manager espera para tentar contactar o Dell Server, se este estiver
indisponível para comunicar. A predefinição é de 300 segundos (5 minutos).
● Se necessário, o anfitrião do Security Server poderá ser mudado do local de instalação original. As informações do anfitrião são lidas
sempre que ocorrer uma consulta de política. Altere o seguinte valor de registo no computador cliente:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerHost"=REG_SZ:<newname>.<organization>.com
● Se necessário, a porta do Security Server poderá ser mudada do local de instalação original. Este valor é lido sempre que ocorrer uma
consulta de política. Altere o seguinte valor de registo no computador cliente:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
ServerPort=REG_SZ:8888
● Se necessário, o URL do Security Server poderá ser mudado do local de instalação original. Este valor é lido pelo computador cliente
sempre que ocorrer uma consulta de política. Altere o seguinte valor de registo no computador cliente:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerUrl"=REG_SZ:https://<newname>.<organization>.com:8888/agent
● (Apenas com autenticação de pré-arranque) Se não pretender que a autenticação avançada PBA altere os serviços associados a
smart cards e dispositivos biométricos para um tipo de arranque "automático", desative a funcionalidade de arranque de serviços. A
desativação desta funcionalidade também suprime alertas associados aos serviços necessários que não estão a ser executados.
Quando desativada, a autenticação avançada PBA não tentará iniciar estes serviços:
○ SCardSvr - Gere o acesso a smart cards lidos pelo computador. Se este serviço for interrompido, o computador não consegue ler
smart cards. Se este serviço estiver desativado, não é possível iniciar quaisquer serviços que dele dependam explicitamente.
○ SCPolicySvc - Permite que o sistema seja configurado de modo a bloquear o ambiente de trabalho do utilizador aquando da
remoção de smart cards.
○ WbioSrvc - O serviço de biometria do Windows permite que aplicações cliente capturem, comparem, manipulem e armazenem
dados biométricos sem obter acesso direto a amostras ou hardware de biometria. O serviço é alojado num processo SVCHOST
privilegiado.
Por predefinição, se a chave de registo não existe ou o valor está definido para 0, esta funcionalidade está ativada.
[HKLM\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
0 = Ativado
1 = Desativado
● Para utilizar smart cards com Autenticação PBA da SED, o valor de registo seguinte deve ser configurado no computador cliente
equipado com SED.
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=DWORD:1
Configure a política de Método de autenticação para smart card na Management Console e aplique a alteração.
● Para suprimir todas as notificações de alerta do Encryption Management Agent, o seguinte valor de registo deve ser configurado no
computador cliente.
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
"PbaToastersAllowClose" =DWORD:1
0=Ativado (predefinição)
1=Desativado
Full Disk Encryption
● Esta secção explica todas as definições de registo aprovadas pelo Dell ProSupport para computadores locais, independentemente do
motivo da definição de registo. Se uma configuração de registo se sobrepõe a dois produtos, está indicada em cada uma das
categorias.
Definições de registo
27