Install Guide

SED Manager
Para instalar o SED Manager com êxito, o computador deve possuir uma ligação à rede com fios.
O computador tem de possuir uma ligação de rede com fios para que um utilizador de smart card possa iniciar sessão através da
autenticação de pré-arranque pela primeira vez.
Os fornecedores de credenciais de outros fabricantes não funcionarão com o SED Manager instalado e todos serão desativados
quando a PBA for ativada.
O IPv6 não é suportado.
O SED Manager não é suportado com configurações de várias unidades.
Atualmente, o SED Manager não é suportado em computadores do sistema anfitrião virtualizado.
O Dell Encryption utiliza o conjunto de instruções de encriptação da Intel, Integrated Performance Primitives (IPP). Para obter mais
informações, consulte o artigo BDC SLN301500.
Prepare-se para encerrar e reiniciar o computador após aplicar as políticas e quando estiver pronto para começar a implementá-las.
Os computadores equipados com unidades de encriptação automática não podem ser utilizados com placas HCA. Existem
incompatibilidades que impedem o aprovisionamento do HCA. A Dell não vende computadores com unidades de encriptação
automática compatíveis com o módulo HCA. Esta configuração não suportada seria uma configuração pós-venda.
Se o computador destinado à encriptação estiver equipado com uma unidade de encriptação automática, certifique-se de que a opção
do Active Directory, O utilizador deve alterar a palavra-passe no próximo início de sessão, está desativada. A autenticação de pré-
arranque não suporta esta opção do Active Directory.
A Dell recomenda que não mude o método de autenticação depois de a PBA ter sido ativada. Se for necessário mudar para um método
de autenticação diferente, deve:
Elimine todos os utilizadores da PBA.
ou em
Desative a PBA, altere o método de autenticação e, em seguida, volte a ativar a PBA.
NOTA:
Devido à natureza do RAID e das SED, o SED Manager não suporta RAID. O problema de RAID=On nas SED é que o RAID
necessita de acesso ao disco para ler e gravar dados relacionados com o RAID num setor elevado não disponível numa SED
bloqueada desde o arranque, e não pode esperar até o utilizador iniciar sessão para ler estes dados. Para solucionar este problema,
altere a operação SATA no BIOS de RAID=On para AHCI. Se o sistema operativo não incluir controladores AHCI pré-instalados, o
sistema operativo irá falhar quando alterar de RAID=On para AHCI.
A configuração de unidades de encriptação automática para o SED Manager difere entre unidades NVMe e não-NVMe (SATA),
conforme se segue.
Qualquer unidade NVMe que esteja a ser otimizada para SED:
A operação SATA do BIOS tem de ser definida para RAID ON, uma vez que o SED Manager não suporta AHCI em unidades
NVMe.
O modo de arranque do BIOS tem de ser UEFI e as ROM de opção de legado têm de estar desativadas.
Qualquer unidade não-NVMe que esteja a ser otimizada para SED:
A operação SATA do BIOS tem de ser definida para AHCI, uma vez que o SED Manager não suporta RAID em unidades não-
NVMe.
O modo RAID ligado não é suportado, porque o acesso de leitura e escrita de dados relacionados com RAID (num setor que não
esteja disponível numa unidade não-NVMe bloqueada) não está acessível durante o arranque e não poderá aguardar para ler
estes dados até o utilizador ter iniciado sessão.
O sistema operativo falhará quando alterado de RAID ligado > AHCI, se os controladores do AHCI não estiverem pré-instalados.
Para obter instruções sobre como alterar de RAID > AHCI (ou vice-versa), consulte o artigo BDC SLN306460.
As SED compatíveis com OPAL suportadas requerem controladores Intel Rapid Storage Technology atualizados, localizados em
www.dell.com/support. A Dell recomenda a versão 15.2.0.0 ou posterior do controlador Intel Rapid Storage Technology, com unidades
NVMe.
NOTA:
Os controladores Intel Rapid Storage Technology dependem da plataforma. Pode encontrar o controlador do sistema na
ligação acima consoante o modelo do computador.
O instalador principal instala estes componentes se ainda não estiverem instalados no computador de destino. Quando utilizar o
instalador subordinado, deve instalar estes componentes antes de instalar os clientes.
22
Requisitos