Administrator Guide

Procedura
Prima di iniziare il processo di disinstallazione, Creare un le di registro dell'Encryption Removal Agent. Questo le di registro è utile
per risolvere eventuali problemi di un'operazione di disinstallazione/decrittograa. Se non si desidera decrittografare le durante il
processo di disinstallazione, non è necessario creare un le di registro di Encryption Removal Agent.
Prima della disinstallazione, se si usa l'opzione Scarica chiavi dal server di Encryption Removal Agent è necessario congurare Key
Server (ed EE Server). Per istruzioni, consultare Congurare un Key Server per la disinstallazione del client di crittograa attivato per un
EE Server. Non è necessaria alcuna azione precedente se il client da disinstallare è stato attivato per un VE Server, in quanto VE Server
non utilizza il Key Server.
Se si sta usando l'opzione Importa chiavi da le di Encryption Removal Agent, prima di avviare l'Encryption Removal Agent è
necessario usare la Dell Administrative Utility (CMGAd). Questa utilità è usata per ottenere il bundle di chiavi di crittograa. Per
istruzioni, consultare Usare l'Administrative Download Utility (CMGAd). L'utilità può trovarsi nel supporto di installazione Dell.
Eseguire WSScan per accertarsi che tutti i dati siano decrittografati al termine della disinstallazione, ma prima di riavviare il sistema. Per
istruzioni, consultare Usa WSScan.
Periodicamente Vericare lo stato dell'Encryption Removal Agent. La decrittograa dei dati è ancora in corso se il servizio Encryption
Removal Agent è ancora presente nel pannello Servizi.
Disinstallazione dalla riga di comando
Una volta estratto dal programma di installazione principale di ESS , il programma di installazione del client di crittograa è disponibile al
percorso C:\extracted\Encryption\DDPE_XXbit_setup.exe.
La tabella seguente descrive in dettaglio i parametri disponibili per la disinstallazione.
Parametro
Selezione
CMG_DECRYPT Proprietà che consente di selezionare il tipo di installazione di
Encryption Removal Agent:
3 - Utilizzare il pacchetto LSARecovery
2 - Utilizzare il materiale della chiave Forensic scaricato in
precedenza
1 - Scaricare le chiavi dal server Dell
0 - Non installare Encryption Removal Agent
CMGSILENTMODE Proprietà che consente di eseguire la disinstallazione invisibile
all'utente:
1 - Invisibile all'utente
0 - Visibile all'utente
Proprietà richieste
DA_SERVER FQHN per l'EE Server che ospita la sessione di negoziazione.
DA_PORT Porta nell'EE Server per la richiesta (predenita 8050).
SVCPN Nome utente in formato UPN con cui il servizio Key Server ha
eettuato l'accesso all'EE Server.
DA_RUNAS Nome utente in formato compatibile con SAM nel cui contesto
verrà eettuata la richiesta di ripristino delle chiavi. Questo utente
deve essere incluso nell'elenco del Key Server nell'EE Server.
Dell Data Protection | Endpoint Security Suite
Eseguire la disinstallazione usando i programmi di installazione glio
43