Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise 고급 설치 가이드 v3.0
- 목차
- 소개
- 요구 사항
- 레지스트리 설정
- 마스터 설치 프로그램을 사용하여 설치
- 마스터 설치 프로그램을 사용하여 설치 제거
- 하위 설치 프로그램을 사용하여 설치
- 하위 설치 프로그램을 사용하여 설치 제거
- Data Security 제거 프로그램
- 일반적으로 사용되는 시나리오
- 테넌트 프로비저닝
- Advanced Threat Prevention 에이전트 자동 업데이트 구성
- SED UEFI 및 BitLocker Manager용 설치 전 구성
- 레지스트리를 통해 Dell Server 지정
- 하위 설치 프로그램 추출
- Key Server 구성
- Administrative Download Utility(CMGAd) 사용
- 서버 운영 체제에 Encryption 구성
- 지연된 활성화 구성
- 문제 해결
- 용어집
●
초기
액세스
코드
는 활성화 이후 즉시 한 번만 사용할 수 있습니다. 최종 사용자가 로그인한 후에는
초기
액세스
코드
를 다시 사용
할 수 없습니다.
초기
액세스
코드
를 입력한 후에 발생하는 첫 번째 도메인 로그인은 캐시되며
초기
액세스
코드
입력 필드가 다시
표시되지 않습니다.
●
초기
액세스
코드
는 오직 다음과 같은 경우에만 표시됩니다.
○ 사용자가 PBA 내에서 등록한 적이 없는 경우
○ 클라이언트가 네트워크 또는 Dell Server에 연결되지 않는 경우
초기 액세스 코드 사용
1. 원격 관리 콘솔에서 초기 액세스 코드 정책에 대한 값을 설정합니다.
2. 정책을 저장 및 커밋합니다.
3. 로컬 컴퓨터를 시작합니다.
4. 액세스 코드 화면이 표시되면 초기 액세스 코드를 입력합니다.
5. 파란색 화살표를 클릭합니다.
6. 법적 고지 사항 화면이 표시되면 확인을 클릭합니다.
7. 이 컴퓨터의 사용자 자격 증명을 사용하여 Windows에 로그인합니다. 이러한 자격 증명은 도메인에 포함되어야 합니다.
8. 로그인 후 Data Security Console을 열고 PBA 사용자가 성공적으로 생성되었는지 확인합니다.
상단 메뉴에서 로그를 클릭하고 프로세스가 성공적이었음을 나타내는 “<DOMAIN\Username>에 대한 PBA 사용자가 생성되었습
니다."라는 메시지를 찾습니다.
9. 컴퓨터를 종료하고 다시 시작합니다.
10. 로그인 화면에서 이전에 Windows로 로그인하는 데 사용한 사용자 이름, 도메인 및 암호를 입력합니다.
PBA 사용자를 만들 때 사용한 사용자 이름 형식과 동일한 형식을 사용해야 합니다. 따라서 도메인/사용자 이름 형식을 사용한 경
우 사용자 이름으로 도메인/사용자 이름을 입력해야 합니다.
11. 법적 고지 사항 화면이 표시되면 로그인을 클릭합니다.
이제 Windows가 시작되고 정상적으로 컴퓨터를 사용할 수 있습니다.
문제 해결을 위해 PBA 로그 파일 생성
● PBA 문제를 해결하는 데 PBA 로그 파일이 필요한 경우는 다음과 같습니다.
○ 네트워크에 연결되어 있는데 네트워크 연결 아이콘이 표시되지 않습니다. 로그 파일에 이 문제를 해결하는 DHCP 정보가 포함
되어 있습니다.
○ Dell Server 연결 아이콘이 표시되지 않습니다. 로그 파일에는 연결 문제를 진단하는 데 도움이 되는 정보가 포함되어 있습니
다.
○ 올바른 자격 증명을 입력했는데 인증에 실패했습니다. Dell Server 서버 로그에 사용된 로그 파일이 문제를 진단하는 데 도움이
될 수 있습니다.
PBA(레거시 PBA)로 부팅할 때 로그 캡처
1. USB 드라이브의 루트 수준에 폴더를 생성하고 이름을 \CredantSED로 지정합니다.
2. actions.txt라는 파일을 생성하여 \CredantSED 폴더에 넣습니다.
3. actions.txt에 다음 행을 추가합니다.
get logs
4. 파일을 저장하고 닫습니다.
컴퓨터
전원이
꺼졌을
때
USB
드라이브를
삽입하지
마십시오
. 종료 상태에서 이미 USB 드라이브가 삽입된 경우 USB 드라이브를
제거하십시오.
5. 컴퓨터 전원을 켜고 문제가 재현합니다. 이 단계에서 로그를 수집할 컴퓨터에 USB 드라이브를 삽입합니다.
6. USB 드라이브를 삽입하고 5~10초 후 드라이브를 제거합니다.
필요한 로그 파일들이 포함된 \CredantSED 폴더에 credpbaenv.tgz 파일이 생성됩니다.
PBA(UEFI PBA)로 부팅할 때 로그 캡처
1. USB 드라이브 루트 수준에서 PBAErr.log라는 파일을 생성합니다.
2. 컴퓨터의 전원을 켜기 전에 USB 드라이브를 삽입합니다.
3. 로그가 필요한 문제를 재현한 후에 USB 드라이브를 분리합니다.
PBAErr.log 파일이 업데이트되고 실시간 기록됩니다.
114 문제 해결