Install Guide

Table Of Contents
Usare questa impostazione di registro solo per esecuzione di test/debug, in quanto controlla i dettagli di registro per altri componenti,
inclusi la crittografia e l'Encryption Management Agent.
La Modalità di compatibilità consente l'esecuzione delle applicazioni nel computer client mentre i criteri Protezione della memoria
oppure Protezione della memoria e Controllo script sono abilitati. L'abilitazione della modalità di compatibilità richiede l'aggiunta di un
valore di registro nel computer client.
Per abilitare la modalità di compatibilità, attenersi alla seguente procedura:
1. Nella Management Console, disabilitare il criterio Protezione della memoria abilitata. Se il criterio Controllo script è abilitato,
disabilitarlo.
2. Aggiungere il valore di registro CompatibilityMode.
a. Usando l'editor del Registro di sistema nel computer client, andare a
HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop.
b. Fare clic con il pulsante destro del mouse su Desktop, fare clic su Autorizzazioni, quindi assumere la proprietà e assicurarsi il
pieno controllo.
c. Fare clic con il pulsante destro del mouse su Desktop, quindi selezionare Nuovo Valore binario.
d. Per il nome, digitare CompatibilityMode.
e. Aprire le impostazioni di registro e modificare il valore in 01.
f. Fare clic su OK, quindi chiudere l'editor del Registro di sistema.
Per aggiungere il valore di registro con un comando, è possibile usare una delle seguenti opzioni della riga di comando da eseguire
nel computer client:
Per un computer - Psexec:
psexec -s reg add HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop /v CompatibilityMode /t
REG_BINARY /d 01
(Per più computer) Invoke-Command cmdlet:
$servers = "testComp1","testComp2","textComp3"
$credential = Get-Credential -Credential {UserName}\administrator
Invoke-Command -ComputerName $servers -Credential $credential -ScriptBlock {New-Item -
Path HKCU:\Software\Cylance\Desktop -Name CompatibilityMode -Type REG_BINARY -Value 01}
3. Nella Management Console, abilitare nuovamente il criterio Protezione della memoria abilitata. Se il criterio Controllo script era
abilitato in precedenza, abilitarlo nuovamente.
SED Manager
Per impostare l'intervallo tra tentativi quando il Dell Server non è disponibile a comunicare con SED Manager, aggiungere il seguente
valore del Registro di sistema:
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"CommErrorSleepSecs"=DWORD:300
Questo valore corrisponde al numero di secondi per cui SED Manager attende prima di provare a contattare il Dell Server se questo
non è disponibile a comunicare. Il valore predefinito è 300 secondi (5 minuti).
Se viene usato un certificato autofirmato nel Dell Server per SED Manager, la convalida dell'attendibilità SSL/TLS deve rimanere
disabilitata nel computer client (la convalida dell'attendibilità SSL/TLS è disabilitata per impostazione predefinita in SED Manager).
Prima di abilitare la convalida dell'attendibilità SSL/TLS nel computer client, devono essere soddisfatti i seguenti requisiti:
Un certificato firmato da un'autorità radice, come EnTrust o Verisign, deve essere importato nel Dell Server.
La catena di attendibilità completa del certificato deve essere archiviata nell'archivio chiavi Microsoft nel computer client.
Per abilitare la convalida dell'attendibilità SSL/TLS per SED Manager, modificare il valore della seguente voce del Registro di
sistema su 0 nel computer client.
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"DisableSSLCertTrust"=DWORD:0
0 = Abilitata
1 = Disabilitata
Per determinare se la PBA è attivata, accertarsi che sia impostato il seguente valore:
32
Impostazioni di registro