Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise Erweitertes Installationshandbuch Version v3.0
- Inhaltsverzeichnis
- Einleitung
- Anforderungen
- Registrierungseinstellungen
- Installation unter Verwendung des Master-Installationsprogramms
- Deinstallation des Master-Installationsprogramms
- Installation unter Verwendung der untergeordneten Installationsprogramme
- Treiber installieren
- Encryption installieren
- Full Disk Encryption installieren
- Encryption auf Serverbetriebssystem installieren
- Advanced Threat Prevention-Client installieren
- Installieren von Client Firewall und Web Protection
- SED Manager und PBA Advanced Authentication installieren
- BitLocker Manager installieren
- Deinstallation unter Verwendung der untergeordneten Installationsprogramme
- Data Security-Deinstallationsprogramm
- Gängige Szenarien
- Bereitstellung eines Mandanten
- Konfigurieren der automatischen Aktualisierung des Advanced Threat Prevention Agenten
- Vorinstallationskonfiguration für die SED-UEFI und BitLocker Manager
- Festlegen des Dell Server über die Registrierung
- Untergeordnete Installationsprogramme extrahieren
- Konfigurieren von Key Server
- Verwenden Sie das administrative Dienstprogramm zum Herunterladen (CMGAd)
- Encryption auf einem Serverbetriebssystem konfigurieren
- Verzögerte Aktivierung konfigurieren
- Fehlerbehebung
- Glossar

Verwenden des Suchdienstprogramms
WSProbe.exe befindet sich auf den Installationsmedien.
Syntax
wsprobe [path]
wsprobe [-h]
wsprobe [-f path]
wsprobe [-u n] [-x process_names] [-i process_names]
Parameter
Parameter Um die SSL/TLS-Vertrauensprüfung für BitLocker Manager zu
Pfad Gibt optional einen bestimmten Pfad auf dem Gerät an, der auf mögliche Verschlüsselung/
Entschlüsselung durchsucht werden soll. Wenn kein Pfad angegeben wird, durchsucht dieses
Dienstprogramm alle Ordner, auf die sich Ihre Verschlüsselungsrichtlinien beziehen.
-h Zeigt die Befehlszeilenhilfe an.
-f Fehlersuche nach den Anweisungen des Dell ProSupports
-u Deaktiviert oder aktiviert vorübergehend die Anwendungsdaten-Verschlüsselungsliste des
Benutzers. Diese Liste ist nur wirksam, wenn „Verschlüsselung aktiviert“ für den aktuellen
Benutzer ausgewählt ist. Geben Sie 0 zur Deaktivierung oder 1 zur Reaktivierung an. Die
aktuelle Richtlinie wird bei der nächsten Anmeldung in Kraft gesetzt.
-x Fügt der privilegierten Liste Prozessnamen hinzu oder entfernt sie. Die Computer- und
Installationsprogramm-Prozessnamen in dieser Liste sowie die, die Sie mit diesem Parameter
oder mit HKLM\Software\CREDANT\CMGShield\EUWPrivilegedList hinzufügen, werden
ignoriert, wenn sie in der Anwendungsdaten-Verschlüsselungsliste angegeben sind. Trennen
Sie Prozessnamen durch Kommas. Wenn Ihre Liste eine oder mehrere Leerstellen enthält,
müssen Sie die Liste in doppelte Anführungszeichen setzen.
-i Entfernt Prozessnamen, die zuvor der privilegierten Liste hinzugefügt wurden (hartcodierte
Prozessnamen können Sie nicht entfernen). Trennen Sie Prozessnamen durch Kommas.
Wenn Ihre Liste eine oder mehrere Leerstellen enthält, müssen Sie die Liste in doppelte
Anführungszeichen setzen.
Überprüfen des Encryption-Removal-Agent-Status
Der Status des Encryption Removal Agent wird im Beschreibungsbereich des Dialogfelds „Dienste“ (Start > Ausführen > services.msc >
OK) wie folgt angezeigt: Aktualisieren Sie in regelmäßigen Abständen den Dienst-Status (markieren Sie den Dienst > rechte Maustaste >
Aktualisieren).
● Warten auf SDE-Deaktivierung – Encryption ist noch installiert und/oder konfiguriert. Die Entschlüsselung beginnt erst nach der
Deinstallation von Encryption.
● Erste Suche – Dieser Dienst führt eine erste Suche durch und berechnet die Anzahl verschlüsselter Dateien und Bytes. Die erste
Suche wird nur einmal durchgeführt.
● Entschlüsselungssuche – Dieser Dienst entschlüsselt Dateien und stellt möglicherweise eine Anfrage zur Entschlüsselung gesperrter
Dateien.
● Entschlüsselung bei Neustart (teilweise) – Die Entschlüsselungssuche ist abgeschlossen, und einige gesperrte Dateien (aber nicht
alle) werden beim nächsten Neustart entschlüsselt.
● Entschlüsselung bei Neustart – Die Entschlüsselungssuche ist abgeschlossen, und alle gesperrten Dateien werden beim nächsten
Neustart entschlüsselt.
● Nicht alle Dateien konnten entschlüsselt werden – Die Entschlüsselungssuche ist abgeschlossen, aber es konnten nicht alle
Dateien entschlüsselt werden. Dieser Status kann folgende Gründe haben:
○ Die gesperrten Dateien wurden nicht für die Entschlüsselung vorgesehen, weil sie entweder zu groß sind oder ein Fehler bei der
Anfrage nach ihrer Freigabe auftrat.
○ Während der Entschlüsselung der Dateien trat ein Eingabe-/Ausgabefehler auf.
116
Fehlerbehebung