Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise Guida all'installazione avanzata v3.0
- Sommario
- Introduzione
- Requisiti
- Impostazioni di registro
- Installazione tramite il programma di installazione principale
- Disinstallare il programma di installazione principale
- Eseguire l'installazione usando i programmi di installazione figlio
- Installare i driver
- Installare la crittografia
- Installare Full Disk Encryption
- Installare Encryption sul sistema operativo del server
- Installare il client di Advanced Threat Prevention
- Installazione di Firewall client e Protezione Web
- Installare SED Manager e PBA Advanced Authentication
- Installare BitLocker Manager
- Eseguire la disinstallazione usando i programmi di installazione figlio
- Programma di disinstallazione Data Security
- Scenari di uso comune
- Provisioning di un tenant
- Configurare l'aggiornamento automatico dell'agente di Advanced Threat Prevention
- Configurazione di preinstallazione per UEFI unità autocrittografante e BitLocker Manager
- Designare il Dell Server tramite il registro
- Estrarre i programmi di installazione figlio
- Configurare il Key Server
- Usare l'Administrative Download Utility (CMGAd)
- Configurare la crittografia sul sistema operativo del server
- Configurare l'Attivazione posposta
- Risoluzione dei problemi
- Glossario
Configurare la crittografia sul sistema
operativo del server
Abilitare la crittografia sul sistema operativo del server
N.B.:
La crittografia dei sistemi operativi del server converte la crittografia dell'utente in crittografia comune.
1. Eseguire l'accesso alla Management Console come amministratore Dell.
2. Selezionare Gruppo di endpoint (oppure Endpoint), cercare l'endpoint o il gruppo di endpoint che si desidera abilitare, selezionare
Criteri di protezione, quindi selezionare la categoria di criterio Server Encryption.
3. Impostare i seguenti criteri:
● Server Encryption - Selezionare per abilitare la crittografia sul sistema operativo del server e i relativi criteri.
●
Crittografia SDE abilitata - Selezionare per attivare la crittografia SDE.
● Crittografia abilitata - Selezionare per attivare la crittografia comune.
● Credenziali Windows di protezione - Questo criterio è Selezionato per impostazione predefinita.
Quando il criterio Credenziali Windows di protezione è Selezionato (predefinito), tutti i file nella cartella
\Windows\system32\config files vengono crittografati, comprese le credenziali di Windows. Per evitare che le credenziali di
Windows vengano crittografate, impostare il criterio Credenziali Windows di protezione su Non selezionato. La crittografia delle
credenziali di Windows avviene indipendentemente dall'impostazione del criterio Crittografia SDE abilitata.
4. Salvare i criteri ed eseguire il relativo commit.
Personalizzare la finestra di dialogo Accesso attivazione
La finestra di dialogo Accesso attivazione visualizza:
● Quando un utente non gestito effettua l'accesso.
● Quando l'utente seleziona Attiva Dell Encryption dal menu dell'icona Encryption, che si trova nell'area di notifica.
Configurare i criteri di Encryption External Media
Il
computer crittografante originale
è il computer che crittografa originariamente un dispositivo rimovibile. Quando il computer originale
è un
server protetto
(un server con crittografia installata e attivata sul sistema operativo del server) e il server protetto rileva per la prima
volta la presenza di un dispositivo rimovibile, all'utente viene richiesto di crittografare il dispositivo rimovibile.
17
96 Configurare la crittografia sul sistema operativo del server