Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise 고급 설치 가이드 v3.0
- 목차
- 소개
- 요구 사항
- 레지스트리 설정
- 마스터 설치 프로그램을 사용하여 설치
- 마스터 설치 프로그램을 사용하여 설치 제거
- 하위 설치 프로그램을 사용하여 설치
- 하위 설치 프로그램을 사용하여 설치 제거
- Data Security 제거 프로그램
- 일반적으로 사용되는 시나리오
- 테넌트 프로비저닝
- Advanced Threat Prevention 에이전트 자동 업데이트 구성
- SED UEFI 및 BitLocker Manager용 설치 전 구성
- 레지스트리를 통해 Dell Server 지정
- 하위 설치 프로그램 추출
- Key Server 구성
- Administrative Download Utility(CMGAd) 사용
- 서버 운영 체제에 Encryption 구성
- 지연된 활성화 구성
- 문제 해결
- 용어집

암호화된 미디어에 대한 액세스가 지원되는 Windows 운영 체제(32 및 64비트)
■ Windows 10 2016 LTSB
■ Windows 10 2019 LTSC
암호화된 미디어에 대한 액세스가 지원되는 Mac 운영 체제(64비트 커널)
○ macOS High Sierra 10.13.5 - 10.13.6
○ macOS Mojave 10.14.0 - 10.14.4
○ macOS Catalina 10.15.5 - 10.15.6
Full Disk Encryption
● Full Disk Encryption은 v9.8.2 이상을 실행하는 Dell 서버에 대한 활성화가 필요합니다.
● Full Disk Encryption은 현재 가상화된 호스트 컴퓨터에서 지원되지 않습니다.
● Full Disk Encryption을 사용하려면 독립형 하드웨어 TPM이 필요합니다. PTT 및 펌웨어 기반 TPM은 현재 지원되지 않습니다.
● 타사 자격 증명 공급업체는 설치된 FDE 기능에서 작동되지 않으며, PBA가 활성화되어 있을 경우 모든 타사 자격 증명 공급업체는
비활성화됩니다.
● 클라이언트 컴퓨터가 네트워크에 연결되어 있거나 액세스 코드가 있어야 활성화할 수 있습니다.
● 스마트 카드 사용자가 사전 부팅 인증을 통해 최초로 로그인하려면 컴퓨터가 유선 네트워크에 연결되어 있어야 합니다.
● Full Disk Encryption을 사용하는 경우 운영 체제 기능 업데이트가 지원되지 않습니다.
● PBA가 Dell 서버와 통신하려면 유선 연결이 필요합니다.
● SED는 타겟 컴퓨터에 존재할 수 없습니다.
● Full Disk Encryption에서는 인텔의 암호화 명령 집합인 IPP(Integrated Performance Primitives)를 이용합니다. 자세한 내용은 KB 문
서 126015를 참조하십시오.
● Full Disk Encryption은 BitLocker 또는 BitLocker Manager와 함께 지원되지 않습니다. BitLocker 또는 BitLocker Manager가 설치된 컴
퓨터에 Full Disk Encryption을 설치하지 마십시오.
● Dell에서는 NVMe 드라이브가 있는 인텔 빠른 스토리지 기술 드라이버 v15.2.0.0 이상을 권장합니다.
● PBA에서 활용 중인 모든 NVMe 드라이브:
○ Dell의 PBA 관리에서 NVMe 드라이브의 AHCI를 지원하지 않으므로 BIOS의 SATA 작업을 RAID ON으로 설정해야 합니다.
○ BIOS의 부팅 모드는 UEFI여야 하며 기존 옵션 ROM을 비활성화해야 합니다.
● PBA에서 활용 중인 모든 비 NVMe 드라이브:
○ 비 NVMe 드라이브가 있는 RAID를 Dell의 PBA 관리에서 지원하지 않으므로 BIOS의 SATA 작업을 AHCI로 설정해야 합니다.
○ 잠긴 비 NVMe 드라이브에서 사용할 수 없는 섹터의 RAID 관련 데이터 읽기 및 쓰기 액세스 권한은 시작 시 사용할 수 없으므
로 RAID ON이 지원되지 않고, 사용자가 로그온할 때까지 해당 데이터를 읽기 위해 대기할 수 없습니다.
○ AHCI 컨트롤러 드라이버가 사전 설치되지 않은 경우 RAID ON> AHCI에서 전환하면 운영 체제가 충돌합니다. RAID > AHCI(또
는 반대의 경우도 마찬가지) 전환 방법은 KB 문서 124714를 참조하십시오.
● 이중 부팅 구성은 다른 운영 체제의 시스템 파일을 암호화하여 작업을 방해할 수 있으므로 Full Disk Encryption 관리에서 이중 부팅
구성을 지원하지 않습니다.
● 운영 체제 현재 위치 재설치는 지원되지 않습니다. 운영 체제를 재설치하려는 경우 타겟 컴퓨터를 백업하고, 컴퓨터를 초기화하
고, 운영 체제를 설치한 뒤 다음의 설정된 복구 절차에 따라 암호화된 데이터를 복구합니다.
● Windows 10 v1607(1주년 업데이트/Redstone 1)에서 Windows 10 v1903(2019년 5월 업데이트/19H1)으로의 직접 기능 업데이트는
FDE에서 지원되지 않습니다. Dell은 Windows 10 v1903으로 업데이트하는 경우 더 새로운 기능으로 운영 체제를 업데이트하는 것
을 권장합니다. Windows 10 v1607에서 v1903으로 곧바로 업데이트하려고 하면 오류 메시지가 나타나고 업데이트가 차단됩니다.
● 아래 구성 요소가 타겟 컴퓨터에 이미 설치되어 있지 않으면 마스터 설치 프로그램에서 해당 구성 요소를 설치합니다. 하위 설치
프로그램을 사용할 때는 클라이언트를 설치하기 전에 이러한 구성 요소를 설치해야 합니다.
사전
요구 사항
○ Visual C++ 2017 이상 재배포 가능 패키지(x86 또는 x64)
Windows 7에 설치한 경우 Visual C++ 2017에 Windows 업데이트 KB2999226이 필요합니다.
○ 2020년 1월부터 SHA1 서명 인증서는 더 이상 유효하지 않으며 갱신할 수 없습니다. Windows 7 또는 Windows Server 2008
R2를 실행하는 디바이스는 애플리케이션 및 설치 패키지의 SHA256 서명 인증서를 확인하기 위해 Microsoft KB https://
support.microsoft.com/help/4474419 및 https://support.microsoft.com/help/4490628을 설치해야 합니다.
요구 사항 11