Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise Guida all'installazione avanzata v3.0
- Sommario
- Introduzione
- Requisiti
- Impostazioni di registro
- Installazione tramite il programma di installazione principale
- Disinstallare il programma di installazione principale
- Eseguire l'installazione usando i programmi di installazione figlio
- Installare i driver
- Installare la crittografia
- Installare Full Disk Encryption
- Installare Encryption sul sistema operativo del server
- Installare il client di Advanced Threat Prevention
- Installazione di Firewall client e Protezione Web
- Installare SED Manager e PBA Advanced Authentication
- Installare BitLocker Manager
- Eseguire la disinstallazione usando i programmi di installazione figlio
- Programma di disinstallazione Data Security
- Scenari di uso comune
- Provisioning di un tenant
- Configurare l'aggiornamento automatico dell'agente di Advanced Threat Prevention
- Configurazione di preinstallazione per UEFI unità autocrittografante e BitLocker Manager
- Designare il Dell Server tramite il registro
- Estrarre i programmi di installazione figlio
- Configurare il Key Server
- Usare l'Administrative Download Utility (CMGAd)
- Configurare la crittografia sul sistema operativo del server
- Configurare l'Attivazione posposta
- Risoluzione dei problemi
- Glossario
● Il Codice di accesso iniziale può essere utilizzato una volta sola, subito dopo l'attivazione. Dopo l'accesso di un utente finale, il Codice
di accesso iniziale non sarà più disponibile. Il primo accesso al dominio eseguito dopo l'immissione del Codice di accesso iniziale viene
memorizzato nella cache e il valore del campo Codice di accesso iniziale non viene più visualizzato.
● Il Codice di accesso iniziale viene visualizzato solo nelle condizioni seguenti:
○ Un utente non è mai stato attivato all'interno di PBA.
○ Il client non dispone di connettività alla rete o al Dell Server.
Usare il Codice di accesso iniziale
1. Impostare un valore per il criterio Codice di accesso iniziale nella Management Console.
2. Salvare il criterio ed eseguire il relativo commit.
3. Avviare il computer locale.
4. Quando viene visualizzata la schermata del codice di accesso, immettere il Codice di accesso iniziale.
5. Fare clic sulla freccia blu.
6. Quando viene visualizzata la schermata Note legali, fare clic su OK.
7. Accedere a Windows con le credenziali dell'utente per questo computer. Queste credenziali devono far parte del dominio.
8. Dopo aver eseguito l'accesso, aprire Data Security Console e verificare che l'utente PBA sia stato creato correttamente.
Fare clic su Registro nel menu principale e cercare il messaggio Utente PBA di <DOMAIN\Username> creato, che indica il buon esito
del processo.
9. Arrestare e riavviare il sistema.
10. Nella schermata di accesso, immettere nome utente, dominio e password utilizzati in precedenza per accedere a Windows.
Il formato del nome utente deve corrispondere a quello utilizzato durante la creazione dell'utente PBA. Pertanto, se è stato usato il
formato DOMINIO/nome utente, è necessario inserire DOMINIO/nome utente come nome utente.
11. Quando viene visualizzata la schermata Note legali, fare clic su Accedi.
Windows viene quindi avviato ed è possibile usare normalmente il computer.
Come creare un file di registro PBA per la risoluzione dei problemi
● Potrebbe essere necessario usare un file di registro PBA per la risoluzione di problemi relativi a PBA, ad esempio:
○ Non è possibile visualizzare l'icona della connettività di rete, sebbene sia presente una connettività di rete. Il file di registro contiene
informazioni DHCP per la soluzione del problema.
○ Non è possibile visualizzare l'icona di connessione al Dell Server. Il file di registro contiene informazioni che consentono di
individuare i problemi di connettività.
○ L'autenticazione non viene eseguita sebbene vengano immesse le credenziali corrette. Il file di registro usato con i registri del server
del Dell Server consente di diagnosticare il problema.
Acquisire i registri all'avvio nella PBA (PBA legacy)
1. Creare una cartella all'interno di un'unità USB, quindi nominarla \CredantSED, nel livello radice dell'unità USB.
2. Creare un file denominato actions.txt e posizionarlo nella cartella \CredantSED.
3. In actions.txt, aggiungere la riga:
get logs
4. Salvare e chiudere i file.
Non inserire l'unità USB mentre il computer è spento. Se l'unità USB è già inserita durante lo stato di arresto, rimuoverla.
5. L'accensione del computer riproduce il problema. Inserire l'unità USB nel computer da cui raccogliere i registri durante questa fase.
6. Una volta inserita l'unità USB, attendere 5-10 secondi, quindi rimuovere l'unità.
Viene creato un file credpbaenv.tgz nella cartella \CredantSED contenente i file di registro necessari.
Acquisire i registri all'avvio nella PBA (PBA UEFI)
1. Creare un file denominato PBAErr.log a livello root dell'unità USB.
2. Inserire l'unità USB prima di accendere il computer.
3. Rimuovere l'unità USB dopo aver riprodotto il problema che richiede i registri.
Il file PBAErr.log viene aggiornato e scritto in tempo reale.
Risoluzione dei problemi
117