Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise 고급 설치 가이드 v3.1
- 목차
- 소개
- 요구 사항
- 레지스트리 설정
- 마스터 설치 프로그램을 사용하여 설치
- 마스터 설치 프로그램을 사용하여 설치 제거
- 하위 설치 프로그램을 사용하여 설치
- 하위 설치 프로그램을 사용하여 설치 제거
- Data Security 제거 프로그램
- 일반적으로 사용되는 시나리오
- 테넌트 프로비저닝
- Advanced Threat Prevention 에이전트 자동 업데이트 구성
- SED UEFI 및 BitLocker Manager용 설치 전 구성
- 레지스트리를 통해 Dell Server 지정
- 하위 설치 프로그램 추출
- Key Server 구성
- Administrative Download Utility(CMGAd) 사용
- 서버 운영 체제에 Encryption 구성
- 지연된 활성화 구성
- 문제 해결
- 용어집
wsprobe [-f path]
wsprobe [-u n] [-x process_names] [-i process_names]
매개 변수
매개변수 해당
경로 선택에 따라 암호화/암호 해독을 위해 스캔할 장치에서 특정 경로를 지정할 수 있습니다.
경로를 지정하지 않으면 이 유틸리티는 암호화 정책과 관련된 모든 폴더를 스캔합니다.
-h 명령줄 도움말을 봅니다.
-f Dell ProSupport의 지시에 따라 문제를 해결합니다.
-u 사용자의 Application Data Encryption 목록을 임시로 비활성화하거나 재활성화합니다. 이
목록은 현재 사용자에 대해 암호화 활성화됨이 선택되어 있는 경우에만 적용됩니다. 비활
성화하려면 0을 지정하고 재활성화하려면 1을 지정하십시오. 해당 사용자에게 적용되는 현
재 정책이 다음 로그온 시에 복원됩니다.
-x 권한 부여된 목록에 프로세스 이름을 추가합니다. 이 목록에 있는 컴퓨터 및 설치 프로그램
프로세스 이름과 이 매개변수 또는
HKLM\Software\CREDANT\CMGShield\EUWPrivilegedList를 사용하여 추가한 프로세스 이
름(Application Data Encryption 목록에 지정된 경우)은 무시됩니다. 프로세스 이름은 쉼표로
구분합니다. 목록에 하나 이상의 공백이 있는 경우 큰따옴표로 목록을 묶습니다.
-i 권한 부여된 목록에 이전에 추가된 프로세스 이름을 제거합니다(하드 코딩된 프로세스 이
름은 제거할 수 없음). 프로세스 이름은 쉼표로 구분합니다. 목록에 하나 이상의 공백이 있
는 경우 큰따옴표로 목록을 묶습니다.
Encryption Removal Agent 상태 확인
Encryption Removal Agent에서는 다음과 같이 해당 상태를 서비스 패널의 설명 영역(시작 > 실행 > services.msc > 확인)에 표시합니
다. 서비스를 정기적으로 새로 고쳐(서비스 강조 표시 > 마우스 오른쪽 버튼 클릭 > 새로 고침) 상태를 업데이트합니다.
● SDE 비활성화 대기 중 – Encryption이 여전히 설치되어 있거나 여전히 구성되어 있거나 여전히 설치 및 구성되어 있습니다.
Encryption을 제거할 때까지 암호 해독이 시작되지 않습니다.
● 초기 스윕 – 서비스가 초기 스윕을 실행하면서 암호화된 파일과 바이트 수를 계산합니다. 초기 스윕은 한 번만 실행됩니다.
● 암호 해독 스윕 – 서비스가 파일을 암호 해독하고 있으며 잠겨 있는 파일의 암호 해독을 요청할 수도 있습니다.
● 재부팅 시 암호 해독(부분적) – 암호 해독 스윕이 완료되었으며 다음에 다시 시작하면 잠겨 있는 파일이 일부만 암호 해독됩니다.
● 재부팅 시 암호 해독 – 암호 해독 스윕이 완료되었으며 다음에 다시 시작하면 잠긴 파일이 모두 암호 해독됩니다.
● 모든 파일을 암호 해독할 수 없음 – 암호 해독 스윕이 완료되었지만 모든 파일을 암호 해독할 수 없습니다. 이 상태는 다음 중 하나
가 발생했음을 의미합니다.
○ 잠긴 파일이 너무 크거나 잠금 해제를 요청하는 중 오류가 발생하여 잠긴 파일의 암호 해독을 예약할 수 없습니다.
○ 파일을 암호 해독하는 중 입력/출력 오류가 발생했습니다.
○ 정책으로 파일을 암호 해독할 수 없습니다.
○ 파일을 암호화해야 한다는 내용이 표시되었습니다.
○ 암호 해독 스윕 중 오류가 발생했습니다.
○ LogVerbosity=2(또는 이상)가 설정되어 있으면 항상 로그 파일이 생성됩니다(로깅이 구성된 경우). 문제를 해결하려면 로그의
상세 수준을 2로 설정하고 Encryption Removal Agent 서비스를 다시 시작해서 암호 해독 스윕을 한 번 더 강제 실행합니다. 지
침을 보려면 (선택 사항) Encryption Removal Agent 로그 파일 생성을 참조하십시오.
● 완료 – 암호 해독 스윕이 완료되었습니다. 다음에 다시 시작할 때 서비스, 실행 파일, 드라이버 및 드라이버 실행 파일이 모두 삭제
되도록 예약됩니다.
110 문제 해결