Install Guide

WbioSrvc – O serviço biométrico do Windows oferece aos aplicativos de clientes a capacidade de capturar, comparar, manipular e
armazenar dados biométricos sem obter acesso direto a nenhum hardware biométrico nem amostras. O serviço é hospedado em
um processo privilegiado de SVCHOST.
Por padrão, se a chave de registro não existir ou se o valor estiver definido como 0, esse recurso é ativado.
[HKLM\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
0 = Ativado
1 = Desativado
Para usar cartões inteligentes com o SED PBA Authentication, o seguinte valor de registro precisará ser configurado no computador
cliente equipado com um SED.
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=DWORD:1
Configure a política Método de autenticação para smart card no Management Console e confirme a alteração.
Para suprimir todas as “Notificações Torradeira” do Encryption Management Agent, o seguinte valor de registro deve ser definido no
computador do cliente.
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
"PbaToastersAllowClose" =DWORD:1
0=Ativado (padrão)
1=Desativado
BitLocker Manager
Se um certificado autoassinado for usado no Dell Server para o BitLocker Manager, a validação de confiança de SSL/TLS precisa
permanecer desativada no computador cliente (a validação de confiança de SSL/TLS é desativada por padrão com o BitLocker
Manager). Antes de ativar a validação de confiança de SSL/TLS no computador cliente, os seguintes requisitos precisam ser
atendidos.
Um certificado assinado por uma autoridade raiz, como EnTrust ou Verisign, precisa ser importado para o Dell Server.
A cadeia completa de confiança do certificado precisa ser armazenada no Microsoft keystore no computador do cliente.
Para habilitar a validação de confiança de SSL/TLS para o BitLocker Manager, altere o valor da seguinte entrada no registro para 0
no computador cliente.
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"DisableSSLCertTrust"=DWORD:0
0 = Ativado
1 = Desativado
Para impedir que o Bitlocker Manager detecte discos removíveis como discos fixos, adicione a seguinte chave de registro:
HKLM\Software\Dell\Dell Data Protection\
"UseEncryptableVolumeType" = DWORD:1
0 = Desativado (padrão)
1 = Ativado
Configurações de registro
35