Deployment Guide
Table Of Contents
- Dell Encryption Personal Guía de instalación v11.1
- Tabla de contenido
- Descripción general
- Requisitos
- Descargar software
- Instalación
- Asistentes de instalación de Advanced Authentication y de Encryption Personal
- Configurar ajustes de la consola
- Desinstalación del instalador maestro
- Desinstalación mediante los instaladores secundarios
- Desinstalador de Data Security
- Descripciones de plantillas y políticas
- Políticas
- Descripción de plantillas
- Protección intensa para todas las unidades fijas y externas
- Orientada a la conformidad con las regulaciones PCI
- Orientada a la conformidad con las regulaciones sobre el incumplimiento de datos
- Orientada a la conformidad con las regulaciones HIPAA
- Protección básica para todas las unidades fijas y externas (predeterminada)
- Protección básica para todas las unidades fijas
- Protección básica solo para la unidad del sistema
- Protección básica de las unidades externas
- Cifrado deshabilitado
- Extracción de instaladores secundarios
- Solución de problemas
- Glosario
Sistemas operativos Mac compatibles para el acceso a medios cifrados (núcleos de 64 bits)
○ macOS Catalina 10.15.5 - 10.15.6
Localización
● Encryption es compatible con la interfaz de usuario multilingüe y se puede configurar en los siguientes idiomas.
Compatibilidad de idiomas
○ Inglés (EN) ○ Japonés (JA)
○ Español (ES) ○ Coreano (KO)
○ Francés (FR) ○ Portugués brasileño (PT-BR)
○ Italiano (IT) ○ Portugués europeo (PT-PT)
○ Alemán (DE)
SED Management
● No es compatible con IPv6.
● Recuerde que deberá apagar y reiniciar el equipo después de aplicar las políticas y cuando estén listas para comenzar a aplicarlas.
● Los equipos que cuentan con unidades de cifrado automático no se pueden utilizar con tarjetas HCA. Existen incompatibilidades que
impiden el aprovisionamiento del HCA. Dell no vende equipos que tengan unidades de cifrado automático compatibles con el módulo
HCA. Esta configuración incompatible será una configuración realizada poscompra.
● Si el equipo marcado para cifrado incluye unidad de cifrado automático, asegúrese de que Active Directory tenga deshabilitada la
opción El usuario debe cambiar la contraseña en el siguiente inicio de sesión. La Autenticación previa al inicio del sistema no es
compatible con esta opción de Active Directory.
● SED Manager no es compatible con configuraciones de varias unidades.
● Dell Encryption utiliza los conjuntos de instrucción de cifrado de Intel, Integrated Performance Primitives (IPP). Para obtener más
información, consulte el artículo de la base de conocimientos 126015.
●
NOTA:
Debido a la naturaleza de RAID y SED, SED Management no es compatible con RAID. El problema que presenta RAID=On con
respecto a SED es que RAID requiere acceso al disco para leer y escribir los datos relacionados con RAID en un sector de alto
nivel que no se encuentra disponible desde el inicio en un SED bloqueado, y RAID no puede esperar a leer estos datos hasta que el
usuario inicie sesión. Para resolver este problema, cambie el funcionamiento de SATA en el BIOS de RAID=On a AHCI. Si el sistema
operativo no tiene controladores de la controladora AHCI instalados previamente, el sistema operativo se bloqueará cuando se
cambie de RAID=On a AHCI.
● El instalador maestro instala los siguientes requisitos previos si todavía no se encuentra instalado en la computadora. Cuando utilice el
instalador secundario, debe instalar este componente antes de instalar SED Management.
Requisito previo
○ Paquete redistribuible Visual C++ 2017 actualización 3 o posterior (x86 o x64)
Visual C++ 2017 requiere la actualización de Windows KB2999226 si está instalado en Windows 7.
○ En enero del 2020, los certificados de firma SHA1 dejan de ser válidos y no se pueden renovar. Los dispositivos que ejecutan
Windows 7 o Windows Server 2008 R2 deben instalar Microsoft KB https://support.microsoft.com/help/4474419 y https://
support.microsoft.com/help/4490628 para validar los certificados de firma SHA256 en las aplicaciones y los paquetes de
instalación.
Si no se instalan estas actualizaciones, las aplicaciones y los paquetes de instalación firmados con certificados SHA1 funcionarán,
pero se mostrará un error en el terminal durante la instalación o la ejecución de la aplicación
● La configuración de unidades de autocifrado para SED Management difiere entre las unidades NVMe y las que no son NVMe (SATA),
como se indica a continuación.
Requisitos
9