Administrator Guide

I criteri di sistema del controllo delle porte influenzano i supporti rimovibili sui server protetti, per esempio, controllando l'accesso e
l'utilizzo delle porte USB del server da parte di dispositivi USB. Il criterio delle porte USB si applica alle porte USB esterne. La
funzionalità delle porte USB interne non è influenzata dal criterio delle porte USB. Se il criterio delle porte USB viene disabilitato, la
tastiera e il mouse USB non funzionano e l'utente non è in grado di usare il computer a meno che venga impostata una connessione al
desktop in remoto prima che venga applicato il criterio.
Per attivarsi correttamente, il computer deve disporre di connettività di rete.
Quando il Trusted Platform Module (TPM) è disponibile, viene usato per sigillare la GPK nell'hardware Dell. Se non è disponibile un
TPM, l'API del Data Protection (DPAPI) di Microsoft è utilizzato per proteggere la General Purpose Key.
Quando si installa un nuovo sistema operativo in un computer Dell con un TPM che ha in esecuzione Server Encryption, cancellare il
TPM nel BIOS. Consultare questo articolo per istruzioni.
Il file di registro per l'installazione si trova nella directory %temp% dell'utente, disponibile al percorso C:\Users\<user name>
\AppData\Local\Temp. Per individuare il file di registro corretto, cercare un nome di file che inizi con MSI e termini con
un'estensione .log. Il file contiene una data/timestamp corrispondente al momento in cui è stato eseguito il programma di installazione.
Encryption non è supportato sui server che fanno parte di sistemi di file system distribuiti (DFS).
Estrarre il programma di installazione figlio
Per installare Encryption sul sistema operativo del server, è prima necessario estrarre il programma di installazione figlio
DDPE_xxbit_setup.exe dal programma di installazione principale. Consultare Estrarre i programmi di installazione figlio dal
programma di installazione principale
Installare in modo interattivo
Utilizzare le istruzioni riportate di seguito per installare Encryption sul sistema operativo del server in modo interattivo. Questo
programma di installazione include i componenti necessari per la crittografia del software.
1. Individuare DDPE_XXbit_setup.exe nella cartella C:\extracted\Encryption. Copiarlo nel computer locale.
2. Se si sta installando la crittografia sul sistema operativo del server, fare doppio clic su DDPE_XXbit_setup.exe per avviare il
programma di installazione.
N.B.:
Quando la crittografia sul sistema operativo del server è installata in un computer che ha in esecuzione un sistema operativo del
server come Windows Server 2012 R2, il programma di installazione installa automaticamente la crittografia in SERVERMODE.
3. Nella schermata iniziale, fare clic su Avanti.
4. Nella schermata del Contratto di licenza leggere il contratto, accettare i termini e fare clic su Avanti.
Eseguire l'installazione usando i programmi di installazione figlio
45