Administrator Guide
• La chaîne d'approbation complète du certicat doit être stockée dans le magasin de clés Microsoft de l'ordinateur client.
• Pour activer la validation d'approbation SSL/TLS pour la gestion SED, modiez la valeur d'entrée de registre suivante sur 0 sur
l'ordinateur client :
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"DisableSSLCertTrust"=DWORD:0
0 = Activé
1 = Désactivé
• Pour utiliser des cartes à puce avec Windows Authentication, vous devez dénir la valeur de registre suivante sur l'ordinateur client :
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=dword:1
• Pour utiliser des cartes à puce avec l'authentication avant démarrage, la valeur de registre suivante doit être congurée sur l'ordinateur
client. Dénissez également la règle Méthode d'authentication sur Carte à puce dans la Console de gestion à distance, puis validez la
modication.
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=dword:1
• Pour déterminer si l'authentication avant démarrage est activée, assurez-vous que la valeur suivante est dénie :
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"PBAIsActivated"=DWORD (32-bit):1
La valeur 1 signie que l'authentication avant démarrage est activée. La valeur 0 signie que l'authentication avant démarrage n'est
pas activée.
• Pour dénir l'intervalle selon lequel le client SED tentera de contacter l'Enterprise ServerVE Server lorsque le serveur ne pourra pas
communiquer avec le client SED, dénissez la valeur suivante sur l'ordinateur client :
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"CommErrorSleepSecs"=DWORD Value:300
Cette valeur est le nombre de secondes pendant lesquelles le client SED tente de contacter l'EE Server/VE Server si celui-ci est
indisponible pour communiquer avec le client SED. La valeur par défaut est de 300 secondes (5 minutes).
• L'hôte Security Server peut être modié pour qu'il soit diérent de l'emplacement d'installation d'origine, au besoin. Les informations de
l'hôte sont lues par l'ordinateur client à chaque fois qu'une interrogation de règles se produit. Modiez la valeur de registre suivante sur
l'ordinateur client :
HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent
"ServerHost"=REG_SZ:<nouveaunom>.<organisation>.com
• Le port du Security Server peut être modié pour qu'il soit diérent de l'emplacement d'installation d'origine, le cas échéant. Cette
valeur est lue par l'ordinateur client à chaque fois qu'une interrogation de règles se produit. Modiez la valeur de registre suivante sur
l'ordinateur client :
HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent
ServerPort=REG_SZ:8888
• L'URL du Security Server peut être modiée pour qu'elle soit diérente de l'emplacement d'installation d'origine, le cas échéant. Cette
valeur est lue par l'ordinateur client à chaque fois qu'une interrogation de règles se produit. Modiez la valeur de registre suivante sur
l'ordinateur client :
26
Dell Data Protection | Endpoint Security Suite
Paramètres de registre