Administrator Guide

El número de ranuras de activación que se pueden perder antes de que el equipo intente activarse en el siguiente inicio de sesión del
usuario cuyas activaciones se han ranurado. Si la activación falla durante este intento inmediato, el cliente reanudará los intentos de
activación ranurada. Si la activación falla debido a un error de red, la activación se intentará en la próxima reconexión de red, aunque
el valor de MISSTHRESHOLD no se haya superado. Si un usuario cierra sesión antes de alcanzar el tiempo de ranura de activación,
se asignará una nueva ranura para el próximo inicio de sesión.
[HKCU/Software/CREDANT/ActivationSlot] (datos por usuario)
Tiempo aplazado para intentar la activación ranurada, que se establece cuando el usuario inicia sesión en la red por primera vez tras
haber habilitado la activación ranurada. La ranura de activación se vuelve a calcular para cada intento de activación.
[HKCU/Software/CREDANT/SlotAttemptCount] (datos por usuario)
Número de intentos fallidos o perdidos, cuando la ranura de tiempo llega y se intenta la activación pero falla. Cuando este número
alcanza el valor establecido en ACTIVATION_SLOT_MISSTHRESHOLD, el equipo intenta una activación inmediata al conectarse a la
red.
Para detectar usuarios no administrados en el equipo cliente, establezca el siguiente valor de registro en el equipo cliente:
[HKLM\SOFTWARE\Credant\CMGShield\ManagedUsers\]
"UnmanagedUserDetected"=DWORD value:1
Detectar usuarios no administrados en este equipo=1
No detectar usuarios no administrados en este equipo=0
Para habilitar la reactivación automática silenciosa en el caso poco frecuente de que un usuario se desactive, el siguiente valor de
registro se debe establecer en el equipo del cliente.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CMGShield]
"AutoReactivation"=dword:00000001
0 =Deshabilitado (valor predeterminado)
1 =Habilitado
El Cifrado de datos del sistema (SDE) se exige según el valor de la política para las Reglas del cifrado de SDE. Cuando se selecciona la
política de Cifrado de SDE habilitado, se protegen otros directorios de forma predeterminada. Para obtener más información, busque
"Reglas de Cifrado de SDE" en AdminHelp. Cuando el cliente Encryption está procesando una actualización de la política que incluye
una política de SDE activa, se cifra de forma predeterminada el directorio del perl del usuario actual con la clave SDUser (una clave de
usuario), en lugar de hacerlo con la clave SDE (una clave de dispositivo). La clave SDUser también se utiliza para cifrar los archivos o
carpetas que se hayan copiado (no trasladado) a un directorio de usuarios que no esté cifrado con SDE.
Para deshabilitar la clave SDUser y utilizar la clave SDE con el n de cifrar estos directorios de usuarios, cree la siguiente entrada de
registro en el equipo:
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=dword:00000000
Si esta clave de registro no está presente o se establece un valor distinto de 0, la clave SDUser se utilizará para cifrar estos directorios
de usuarios.
Para obtener más información sobre SDUser, consulte www.dell.com/support/article/us/en/19/SLN304916
Establezca la entrada de registro EnableNGMetadata si se producen problemas relacionados con actualizaciones de Microsoft en
equipos con datos cifrados con clave común o con cifrado, descifrado o descompresión de un número elevado de archivos en una
carpeta.
Establezca la entrada de registro EnableNGMetadata en la siguiente ubicación:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CmgShieldFFE]
24
Dell Data Protection | Endpoint Security Suite
Conguración de registro