Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise Guia de Instalação Avançada v3.1
- Índice
- Introdução
- Requisitos
- Definições de registo
- Instalar utilizando o instalador principal
- Desinstalar o Instalador Principal
- Instalar utilizando instaladores subordinados
- Desinstalar utilizando os instaladores subordinados
- Desinstalador do Data Security
- Cenários normalmente utilizados
- Configurar um inquilino
- Configurar a atualização automática do Advanced Threat Prevention
- Configuração da pré-instalação para UEFI SED e BitLocker Manager
- Designar o Dell Server através do Registo
- Extrair os instaladores subordinados
- Configurar o Key Server
- Utilizar o Administrative Download Utility (CMGAd)
- Configurar o Encryption em sistemas operativos de servidor
- Configurar a Ativação diferida
- Resolução de problemas
- Glossário
● Periodicamente, verifique o estado do Encryption Removal Agent. Se o serviço Encryption Removal Agent ainda se encontrar no painel
de serviços, a desencriptação de dados ainda está a ser processada.
Desinstalação por linha de comando
● Uma vez extraído do instalador principal do Endpoint Security Suite Enterprise, o instalador do Encryption pode ser localizado em
C:\extracted\Encryption\DDPE_XXbit_setup.exe.
● A tabela seguinte descreve os parâmetros disponíveis para a desinstalação.
Parâmetro Seleção
CMG_DECRYPT Propriedade para selecionar o tipo de instalação do Encryption
Removal Agent
3 - Utilizar o pacote LSARecovery
2 - Utilizar material da chave forense anteriormente transferido
1 - Transferir chaves do Dell Server
0 – Não instalar o Encryption Removal Agent
CMGSILENTMODE Propriedade para a desinstalação silenciosa:
1 - Silencioso - necessário ao executar com variáveis msiexec.
contendo /q ou /qn
0 - Não Silencioso - apenas possível quando não existem
variáveis msiexec contendo /q na sintaxe de linhas de comandos
Propriedades obrigatórias
DA_SERVER FQHN para o Security Management Server anfitrião da sessão
de negociação.
DA_PORT Porta do Security Management Server para pedidos (a
predefinição é 8050).
SVCPN Nome de utilizador no formato UPN no qual o serviço Key Server
tem sessão iniciada no Security Management Server.
DA_RUNAS Nome de utilizador no formato compatível com SAM, sendo o
pedido de recuperação de chaves realizado neste contexto. Este
utilizador necessita de estar na lista do Key Server do Security
Management Server.
DA_RUNASPWD Palavra-passe do utilizador runas.
FORENSIC_ADMIN A conta de administrador forense no Dell Server, que pode ser
utilizada para pedidos forenses para desinstalações ou chaves.
FORENSIC_ADMIN_PWD A palavra-passe da conta de administrador forense.
Propriedades opcionais
SVCLOGONUN Nome de utilizador no formato UPN para o início de sessão do
serviço Encryption Removal Agent como parâmetro.
SVCLOGONPWD Palavra-passe para início de sessão como utilizador.
● O seguinte exemplo desinstala silenciosamente o Encryption e transfere as chaves de encriptação a partir do Security Management
Server.
Desinstalar utilizando os instaladores subordinados
67