Administrator Guide

DDPE_XXbit_setup.exe /s /x /v"CMG_DECRYPT=1 CMGSILENTMODE=1
FORENSIC_ADMIN=forensicadmin@organization.com FORENSIC_ADMIN_PWD=tempchangeit /qn"
Comando MSI:
msiexec.exe /s /x "Dell Data Protection Encryption.msi" /qn CMG_DECRYPT=1 CMGSILENTMODE=1
FORENSIC_ADMIN=forensicadmin@organization.com FORENSIC_ADMIN_PWD=tempchangeit
REBOOT=REALLYSUPPRESS
Al termine, riavviare il sistema.
N.B.:
Dell consiglia di effettuare le seguenti azioni quando si utilizza una password amministratore Forensic sulla riga di comando:
1. Creare un account amministratore Forensic nella Management Console allo scopo di eseguire la disinstallazione invisibile all'utente.
2. Usare una password temporanea univoca per quell'account e per un periodo di tempo specifico.
3. Al termine della disinstallazione invisibile all'utente, rimuovere l'account temporaneo dall'elenco degli amministratori o modificarne la
password.
Alcuni client meno recenti potrebbero richiedere caratteri di escape \" intorno ai valori dei parametri. Per esempio:
DDPE_XXbit_setup.exe /x /v"CMG_DECRYPT=\"1\" CMGSILENTMODE=\"1\" DA_SERVER=
\"server.organization.com\" DA_PORT=\"8050\" SVCPN=\"administrator@organization.com\" DA_RUNAS=
\"domain\username\" DA_RUNASPWD=\"password\" /qn"
Disinstallare Encryption External Media
Una volta estratto dal programma di installazione principale, il programma di installazione della crittografia è disponibile al percorso
C:\extracted\Encryption\DDPE_XXbit_setup.exe.
Disinstallazione dalla riga di comando
Eseguire una riga di comando analoga alla seguente:
DDPE_XXbit_setup.exe /s /x /v"/qn"
Al termine, riavviare il sistema.
Disinstallare Full Disk Encryption
Per disattivare PBA è richiesta la connessione di rete al Dell Server.
Procedura
Disattivare la PBA, che rimuove tutti i dati PBA dal computer e sblocca le chiavi Full Disk Encryption.
Disinstallare Full Disk Encryption.
Disattivare la PBA
1. Eseguire l'accesso alla Management Console come amministratore Dell.
2. Nel riquadro sinistro, fare clic su Popolamenti > Endpoint.
3. Selezionare il Tipo endpoint appropriato.
4. Selezionare Mostra >Visibili, Nascosti o Tutti.
5. Se si conosce il nome host del computer, immetterlo nel campo Nome host (è supportato l'utilizzo dei caratteri jolly). È possibile
lasciare il campo vuoto per visualizzare tutti i computer. Fare clic su Cerca.
Se non si conosce il nome host, scorrere l'elenco per individuare il computer desiderato.
A seconda del filtro di ricerca viene visualizzato un computer o un elenco di computer.
6. Selezionare il nome host del computer desiderato.
7. Fare clic su Criteri di protezione dal menu principale.
Eseguire la disinstallazione usando i programmi di installazione figlio
59