Install Guide

Voraussetzungen
Ab Januar 2020 sind SHA1-Signaturzertifikate nicht mehr gültig und können nicht verlängert werden. Auf Geräten, auf denen
Windows 7 oder Windows Server 2008 R2 ausgeführt wird, müssen Microsoft KBs https://support.Microsoft.com/help/
4474419 und https://support.Microsoft.com/help/4490628 installiert werden, um die SHA256-Signierung von Zertifikaten auf
Anwendungen und Installationspaketen zu validieren.
Anwendungen und Installationspakete, die mit SHA1-Zertifikaten signiert sind, funktionieren, aber wenn diese Aktualisierungen
nicht installiert sind, wird während der Installation oder Ausführung der Anwendung auf dem Endpunkt ein Fehler angezeigt.
SED Manager wird mit Encryption auf Serverbetriebssystemen oder Advanced Threat Prevention auf einem Serverbetriebssystem
nicht unterstützt.
ANMERKUNG: Bei der Preboot-Authentifizierung ist ein Passwort erforderlich. Dell empfiehlt Mindestvorgaben für das
Passwort, die den internen Sicherheitsrichtlinien entsprechen.
ANMERKUNG: Wenn PBA verwendet wird, sollte die Richtlinie „Alle Benutzer synchronisieren“ aktiviert werden, wenn ein
Computer über mehrere Benutzer verfügt. Darüber hinaus müssen alle Benutzer über Passwörter verfügen. Benutzer von
Passwörtern mit einer Länge von null werden nach der Aktivierung aus dem Computer ausgesperrt.
ANMERKUNG: Durch SED Manager geschützte Computer müssen auf Windows 10 v1703 (Creators Update/Redstone 2)
aktualisiert werden, bevor eine Aktualisierung auf Windows 10 v1903 (May 2019 Update/19H1) oder höher durchgeführt werden
kann. Beim Versuch, eine direkte Betriebssystemaktualisierung durchzuführen, wird eine Fehlermeldung angezeigt.
ANMERKUNG: Direkte Betriebssystemaktualisierungen auf eine neuere Version – wie z. B. Windows 7 oder Windows 8.1 – auf
Windows 10 werden nicht unterstützt.
Hardware
OPAL-kompatible SEDs
Die aktuellste Liste Opal-kompatibler SEDs, die von SED Manager unterstützt werden, finden Sie im KB-Artikel SLN296720.
Für die aktuellste Liste von Plattformen, die mit SED-Verwaltung unterstützt werden, lesen Sie KB-Artikel: SLN296720.
Eine Liste der Docking-Stationen und Adapter, die von der SED-Verwaltung unterstützt werden, finden Sie im KB-Artikel SLN314695.
Preboot-Authentifizierungsoptionen mit SED Manager
Es wird eine spezifische Hardware zum Verwenden von Smartcards und zum Authentifizieren bei UEFI-Computern benötigt. Eine
Konfiguration ist erforderlich, um Smartcards mit Preboot-Authentifizierung zu verwenden. In den folgenden Tabellen werden die
verfügbaren Authentifizierungsoptionen nach Betriebssystem angezeigt, wenn die Hardware- und Konfigurationsanforderungen erfüllt
sind.
Ohne UEFI
PBA
Kennwort Fingerabdruck Kontakt-
Smartcard
SIPR-Karte
Windows 7 SP0-SP1 X
1
X
1 2
Windows 8,1 X
1
X
1 2
Windows 10 X
1
X
1 2
1. Verfügbar, wenn die Authentifizierungstreiber von dell.com/support heruntergeladen wurden
2. Verfügbar auf einem unterstützten OPAL-SED
24 Anforderungen