Deployment Guide

Supporto lingue
EN - Inglese JA - Giapponese
ES - Spagnolo KO - Coreano
FR - Francese PT-BR - Portoghese (Brasile)
IT - Italiano PT-PT - Portoghese (Portogallo)
DE - Tedesco
Gestione SED
IPv6 non è supportato.
Arrestare e riavviare il sistema dopo aver applicato i criteri per renderli effettivi.
I computer dotati di unità autocrittografanti non possono essere utilizzati con le schede HCA. Sono presenti incompatibilità che
impediscono il provisioning dell'HCA. Dell non vende computer con unità autocrittografanti che supportano il modulo HCA. Questa
configurazione non supportata potrebbe essere una configurazione post vendita.
Se il computer destinato alla crittografia è dotato di un'unità autocrittografante, assicurarsi che l'opzione di Active Directory,
Cambiamento obbligatorio password all'accesso successivo, sia disabilitata. L'autenticazione di preavvio non supporta questa opzione
di Active Directory.
SED Manager non è supportato con le configurazioni multiunità.
Dell Encryption utilizza set di istruzioni di crittografia Integrated Performance Primitives (IPP) di Intel. Per ulteriori informazioni su
SDUser, consultare l'articolo della KB SLN301500.
N.B.:
Per via della natura di RAID e unità autocrittografanti, SED Management non supporta le unità RAID. Il problema di RAID=On con
le unità autocrittografanti consiste nel fatto che un'unità RAID richiede l'accesso al disco per leggere e scrivere dati ad essa
correlati in un settore elevato, che non è disponibile in un'unità autocrittografante bloccata fin dall'avvio, e non può attendere che
l'utente abbia eseguito l'accesso per leggere tali dati. Per risolvere il problema, modificare l'operazione SATA nel BIOS da RAID=On
ad AHCI. Se nel sistema operativo non sono preinstallati i driver del controller AHCI, dopo il passaggio da RAID=On ad AHCI il
sistema operativo si bloccherà.
Il programma di installazione principale installa i seguenti prerequisiti se non sono già installati nel computer. Se si usa il programma di
installazione figlio, è necessario installare questo componente prima di installare SED Management.
Prerequisito
Visual C++ 2017 Update 3 o Redistributable Package (x86 o x64) versione successiva
Visual C++ 2017 richiede Windows Update KB2999226 se installato su Windows 7.
A gennaio 2020, i certificati di firma SHA1 non sono più validi e non possono essere rinnovati. Per i dispositivi che eseguono
Windows 7 o Windows Server 2008 R2, è necessario installare gli aggiornamenti Microsoft KB https://
support.microsoft.com/it-it/help/4474419 e https://support.microsoft.com/it-it/help/4490628 per convalidare i certificati di
firma SHA256 su applicazioni e pacchetti di installazione.
Le applicazioni e i pacchetti di installazione firmati con i certificati SHA1 funzioneranno, ma verrà visualizzato un errore
sull'endpoint durante l'installazione o l'esecuzione dell'applicazione, se non sono stati installati questi aggiornamenti
La configurazione delle unità autocrittografanti per SED Management è diversa tra unità NVMe e non NVMe (SATA) nel seguente
modo.
Qualsiasi unità NVMe che viene utilizzata al meglio per SED:
L'operazione SATA del BIOS deve essere impostata su RAID ON, in quanto SED Management non supporta AHCI su unità
NVMe.
La modalità di avvio del BIOS deve essere UEFI e le ROM opzione legacy devono essere disattivate.
Qualsiasi unità non NVMe che viene utilizzata al meglio per SED:
Requisiti
9