Install Guide

Table Of Contents
O Modo de Compatibilidade permite que as aplicações sejam executadas no computador cliente enquanto as políticas de Controlo de
Script e Proteção de Memória ou Proteção de Memória estão ativadas. A ativação do modo de compatibilidade requer a adição de um
valor de registo no computador cliente.
Para ativar o modo de compatibilidade, siga estes passos:
1. Na Management Console, desative a política de Proteção de memória ativada. Se a política de Controlo de script estiver ativada,
desative-a.
2. Adicione o valor de registo Modo de Compatibilidade.
a. Utilizando o Editor de Registo no computador cliente, aceda a HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop.
b. Clique com o botão direito em Desktop, clique em Permissões e, em seguida, obtenha propriedade e conceda a si próprio
Controlo Total.
c. Clique com o botão direito do rato em Ambiente de trabalho e, em seguida, selecione Novo Valor binário.
d. No nome, escreva CompatibilityMode.
e. Abra a definição de registo e altere o valor para 01.
f. Clique em OK e, em seguida, feche o Editor de Registo.
Para adicionar o valor de registo com um comando, pode utilizar uma das seguintes opções de linha de comandos para execução
no computador cliente:
(Para um computador) Psexec:
psexec -s reg add HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop /v CompatibilityMode /t
REG_BINARY /d 01
(Para múltiplos computadores) cmdlet invocar comando:
$servers = "testComp1","testComp2","textComp3"
$credential = Get-Credential -Credential {UserName}\administrator
Invoke-Command -ComputerName $servers -Credential $credential -ScriptBlock {New-Item -
-Path HKCU:\Software\Cylance\Desktop -Name CompatibilityMode -Type REG_BINARY -Value 01}
3. Na Management Console, ative novamente a política Proteção de memória ativada. Se a política de Controlo de script tiver sido
anteriormente ativada, ative-a novamente.
SED Manager
Para definir o intervalo entre tentativas quando o Dell Server está indisponível para comunicar com o SED Manager, adicione o
seguinte valor de registo.
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"CommErrorSleepSecs"=DWORD:300
Este valor corresponde ao número de segundos que o SED Manager espera para tentar contactar o Dell Server, se este estiver
indisponível para comunicar. A predefinição é de 300 segundos (5 minutos).
Se for utilizado um certificado autoassinado no Dell Server para o SED Manager, a validação de confiança SSL/TLS deve permanecer
desativada no computador cliente (a validação de confiança SSL/TLS está desativada por predefinição com o SED Manager). Antes
de ativar a validação de confiança SSL/TLS no computador cliente, os requisitos seguintes devem ser cumpridos.
É necessário importar para o Dell Server um certificado assinado por uma autoridade raiz, como EnTrust ou Verisign.
A cadeia de confiança completa do certificado deve ser armazenada na keystore da Microsoft no computador cliente.
Para ativar a validação de confiança SSL/TLS para o SED Manager, altere o valor da seguinte entrada de registo para 0 no
computador cliente.
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"DisableSSLCertTrust"=DWORD:0
0 = Ativado
1 = Desativado
Para determinar se a PBA está ativada, certifique-se de que está definido o seguinte valor:
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent\Parameters]
"PBAIsActivated"=DWORD (32 bits):1
Definições de registo
33