Administrator Guide
Paramètres de registre
• Cette section décrit en détail tous les paramètres du registre approuvé Dell ProSupport des ordinateurs clients locaux, quel que soit le
motif des paramètres de registre. Si un paramètre de registre chevauche deux produits, il est répertorié dans chaque catégorie.
• Ces modications de registre doivent être eectués par les administrateurs uniquement et peuvent ne pas être appropriées ou
fonctionner dans tous les scénarios.
Paramètres de registre du client Encryption
• Si un certicat auto-signé est utilisé sur Dell Server pour Enterprise Edition pour Windows, la validation d'approbation du certicat doit
rester désactivée sur l'ordinateur client (la validation d'approbation est désactivée par défaut avec Enterprise Edition pour Windows).
Les conditions suivantes doivent être remplies avant l'activation de la validation d'approbation sur l'ordinateur client :
• Un certicat signé par une autorité racine telle qu'Entrust ou Verisign, doit être importé dans l'EE Server/VE Server.
• La chaîne d'approbation complète du certicat doit être stockée dans le magasin de clés Microsoft de l'ordinateur client.
• Pour activer la validation d'approbation pour EE pour Windows, dénissez la valeur d'entrée de registre suivante sur 0 sur
l'ordinateur client :
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield]
"IgnoreCertErrors"=dword:00000000
0 = Échec si une erreur de certicat est rencontrée
1= Ignorer les erreurs
• Pour utiliser des cartes à puce avec Windows Authentication, vous devez dénir la valeur de registre suivante sur l'ordinateur client :
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=dword:1
• Pour créer un chier journal Encryption Removal Agent, créez l'entrée de répertoire suivante sur l'ordinateur ciblé pour le décryptage.
Voir Créer un chier journal Encryption Removal Agent (facultatif).
[HKLM\Software\Credant\DecryptionAgent].
"LogVerbosity"=dword:2
0: aucune consignation
1 : consigne les erreurs qui bloquent l'exécution du service
2 : consigne les erreurs qui bloquent le décryptage complet des données (niveau recommandé)
3 : consigne des informations sur tous les volumes et chiers à décrypter
5 : consigne des informations de débogage
• Par défaut, l'icône de barre d'état système s'ache au cours de l'installation. Utilisez le paramètre de registre suivant pour masquer les
icônes de barre d'état système pour tous les utilisateurs gérés sur un ordinateur après l'installation d'origine. Créez ou modiez le
paramètre de registre comme suit :
3
Dell Data Protection | Endpoint Security Suite
Paramètres de registre
21