Administrator Guide

"CommErrorSleepSecs"=Valor DWORD:300
Este valor corresponde ao número de segundos que o SED Manager espera para tentar contactar o Dell Server, se este estiver
indisponível para comunicar. A predefinição é de 300 segundos (5 minutos).
Se necessário, o anfitrião do Security Server poderá ser mudado do local de instalação original. As informações do anfitrião são lidas
sempre que ocorrer uma consulta de política. Altere o seguinte valor de registo no computador cliente:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerHost"=REG_SZ:<newname>.<organization>.com
Se necessário, a porta do Security Server poderá ser mudada do local de instalação original. Este valor é lido sempre que ocorrer uma
consulta de política. Altere o seguinte valor de registo no computador cliente:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
ServerPort=REG_SZ:8888
Se necessário, o URL do Security Server poderá ser mudado do local de instalação original. Este valor é lido pelo computador cliente
sempre que ocorrer uma consulta de política. Altere o seguinte valor de registo no computador cliente:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerUrl"=REG_SZ:https://<newname>.<organization>.com:8888/agent
(Apenas com autenticação de pré-arranque) Se não pretender que a autenticação avançada PBA altere os serviços associados a
smart cards e dispositivos biométricos para um tipo de arranque "automático", desative a funcionalidade de arranque de serviços. A
desativação desta funcionalidade também suprime alertas associados aos serviços necessários que não estão a ser executados.
Quando desativada, a autenticação avançada PBA não tentará iniciar estes serviços:
SCardSvr - Gere o acesso a smart cards lidos pelo computador. Se este serviço for interrompido, o computador não consegue ler
smart cards. Se este serviço estiver desativado, não é possível iniciar quaisquer serviços que dele dependam explicitamente.
SCPolicySvc - Permite que o sistema seja configurado de modo a bloquear o ambiente de trabalho do utilizador aquando da
remoção de smart cards.
WbioSrvc - O serviço de biometria do Windows permite que aplicações cliente capturem, comparem, manipulem e armazenem
dados biométricos sem obter acesso direto a amostras ou hardware de biometria. O serviço é alojado num processo SVCHOST
privilegiado.
Por predefinição, se a chave de registo não existe ou o valor está definido para 0, esta funcionalidade está ativada.
[HKLM\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
0 = Ativado
1 = Desativado
Para utilizar smart cards com Autenticação PBA da SED, o valor de registo seguinte deve ser configurado no computador cliente
equipado com SED.
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=DWORD:1
Configure a política de Método de autenticação para smart card na Management Console e aplique a alteração.
Para suprimir todas as notificações de alerta do Encryption Management Agent, o seguinte valor de registo deve ser configurado no
computador cliente.
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
"PbaToastersAllowClose" =DWORD:1
0=Ativado (predefinição)
1=Desativado
Full Disk Encryption
Esta secção explica todas as definições de registo aprovadas pelo Dell ProSupport para computadores locais, independentemente do
motivo da definição de registo. Se uma configuração de registo se sobrepõe a dois produtos, está indicada em cada uma das
categorias.
Definições de registo
27