Administrator Guide
• [HKCU/Software/CREDANT/ActivationSlot] (données par utilisateur)
Délai attribué pour une tentative d'activation par laps de temps. Ce délai est déni lorsque l'utilisateur se connecte au réseau pour la
première fois après l'activation de l'activation par laps de temps. Le laps de temps d'activation est recalculé pour chaque tentative
d'activation.
• [HKCU/Software/CREDANT/SlotAttemptCount] (données par utilisateur)
Nombre de tentatives qui ont échoué ou ont été manquées, à l'occurrence d'un laps de temps et lorsqu'une tentative d'activation
est eectuée mais échoue. Lorsque ce nombre atteint la valeur dénie dans ACTIVATION_SLOT_MISSTHRESHOLD, l'ordinateur
tente une activation immédiate au moment de sa connexion au réseau.
• Pour détecter les utilisateurs non gérés sur l'ordinateur client, dénissez la valeur de registre sur l'ordinateur client :
[HKLM\SOFTWARE\Credant\CMGShield\ManagedUsers\]
"UnmanagedUserDetected"=DWORD value:1
Détecter les utilisateurs non gérés sur cet ordinateur=1
Ne pas détecter les utilisateurs non gérés sur cet ordinateur=0
• Pour la réactivation automatique silencieuse dans les rares cas où un utilisateur devient désactivé, la valeur de registre suivante doit être
dénie sur l'ordinateur client.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CMGShield]
"AutoReactivation"=dword:00000001
0 = Désactivé (valeur par défaut)
1 = Activé
• Le cryptage de données système (SDE) est appliqué en fonction de la valeur de la règle « Règles du cryptage SDE ». Les répertoires
supplémentaires sont protégés par défaut lorsque la règle « Activer le cryptage SDE » est sélectionnée. Pour plus d'informations,
rechercher « Règles du cryptage SDE » dans AdminHelp. Lorsque le cryptage est en train de traiter une mise à jour d'une règle qui
contient une règle SDE active, le répertoire du prol utilisateur actuel est crypté par défaut avec la clé SDUser (une clé utilisateur)
plutôt qu'avec la clé SDE (une clé de périphérique). La clé SDUser est également utilisée pour crypter les chiers ou les dossiers qui
sont copiés (non déplacé) dans un répertoire utilisateur qui n'est pas un crypté avec SDE.
Pour désactiver la clé et utiliser la clé SDE pour crypter ces répertoires utilisateurs, créez l'entrée de registre suivante sur l'ordinateur :
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=dword:00000000
Si cette clé de registre est absente ou est dénie sur autre chose que 0, la clé SDUser sera utilisée pour crypter ces répertoires
utilisateurs.
Pour plus d'informations sur SDUser, voir www.dell.com/support/article/us/en/19/SLN304916
• Dénition de l'entrée de registre, EnableNGMetadata, si des problèmes se produisent en lien avec les mises à jour Microsoft sur des
ordinateurs comportant des données chirées par clé commune ou en lien avec le chirement, le déchirement ou la décompression
d'un grand nombre de chiers au sein d'un même dossier.
Dénissez l'entrée de registre EnableNGMetadata dans l'emplacement suivant :
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CmgShieldFFE]
"EnableNGMetadata" = dword:1
0 = Désactivé (valeur par défaut)
1 = Activé
24
Dell Data Protection | Endpoint Security Suite
Paramètres de registre