Administrator Guide
Procedura
• Prima di iniziare il processo di disinstallazione, Creare un le di registro dell'Encryption Removal Agent. Questo le di registro è utile
per risolvere eventuali problemi di un'operazione di disinstallazione/decrittograa. Se non si desidera decrittografare le durante il
processo di disinstallazione, non è necessario creare un le di registro di Encryption Removal Agent.
• Prima della disinstallazione, se si usa l'opzione Scarica chiavi dal server di Encryption Removal Agent è necessario congurare Key
Server (ed EE Server). Per istruzioni, consultare Congurare un Key Server per la disinstallazione del client di crittograa attivato per un
EE Server. Non è necessaria alcuna azione precedente se il client da disinstallare è stato attivato per un VE Server, in quanto VE Server
non utilizza il Key Server.
• Se si sta usando l'opzione Importa chiavi da le di Encryption Removal Agent, prima di avviare l'Encryption Removal Agent è
necessario usare la Dell Administrative Utility (CMGAd). Questa utilità è usata per ottenere il bundle di chiavi di crittograa. Per
istruzioni, consultare Usare l'Administrative Download Utility (CMGAd). L'utilità può trovarsi nel supporto di installazione Dell.
• Eseguire WSScan per accertarsi che tutti i dati siano decrittografati al termine della disinstallazione, ma prima di riavviare il sistema. Per
istruzioni, consultare Usa WSScan.
• Periodicamente Vericare lo stato dell'Encryption Removal Agent. La decrittograa dei dati è ancora in corso se il servizio Encryption
Removal Agent è ancora presente nel pannello Servizi.
Disinstallazione dalla riga di comando
• Una volta estratto dal programma di installazione principale di ESS , il programma di installazione del client di crittograa è disponibile al
percorso C:\extracted\Encryption\DDPE_XXbit_setup.exe.
• La tabella seguente descrive in dettaglio i parametri disponibili per la disinstallazione.
Parametro
Selezione
CMG_DECRYPT Proprietà che consente di selezionare il tipo di installazione di
Encryption Removal Agent:
3 - Utilizzare il pacchetto LSARecovery
2 - Utilizzare il materiale della chiave Forensic scaricato in
precedenza
1 - Scaricare le chiavi dal server Dell
0 - Non installare Encryption Removal Agent
CMGSILENTMODE Proprietà che consente di eseguire la disinstallazione invisibile
all'utente:
1 - Invisibile all'utente
0 - Visibile all'utente
Proprietà richieste
DA_SERVER FQHN per l'EE Server che ospita la sessione di negoziazione.
DA_PORT Porta nell'EE Server per la richiesta (predenita 8050).
SVCPN Nome utente in formato UPN con cui il servizio Key Server ha
eettuato l'accesso all'EE Server.
DA_RUNAS Nome utente in formato compatibile con SAM nel cui contesto
verrà eettuata la richiesta di ripristino delle chiavi. Questo utente
deve essere incluso nell'elenco del Key Server nell'EE Server.
Dell Data Protection | Endpoint Security Suite
Eseguire la disinstallazione usando i programmi di installazione glio
43