Install Guide

Table Of Contents
5. Wenn der Hostname des Computers bekannt ist, geben Sie ihn im Feld „Hostname“ ein (Platzhalter werden unterstützt). Sie können
das Feld leer lassen, um alle Computer anzuzeigen. Klicken Sie auf Suchen.
Wenn Sie den Hostnamen nicht kennen, machen Sie den Computer in der Liste ausfindig.
Je nach Suchfilter wird ein Computer oder eine Liste von Computern angezeigt.
6. Klicken Sie auf den Hostnamen des gewünschten Computers.
7. Klicken Sie im Hauptmenü auf Sicherheitsrichtlinien.
8. Wählen Sie Selbstverschlüsselnde Laufwerke auf der Seite Richtlinienkategorie aus.
9. Ändern Sie die Richtlinie der Selbstverschlüsselnden Laufwerke (SED) von On zu Off.
10. Klicken Sie auf Speichern.
11. Klicken Sie im linken Bereich auf das Banner Richtlinien festlegen.
12. Klicken Sie auf Richtlinien bestätigen.
Warten Sie, während die Richtlinie vom Dell Server an den Zielcomputer der Deaktivierung übertragen wird.
Deinstallieren Sie SED Manager und PBA Advanced Authentication nach der Deaktivierung von PBA.
SED-Client deinstallieren
Deinstallation über die Befehlszeile
Nach der Extraktion aus dem Master-Installationsprogramm befindet sich das Installationsprogramm für SED Manager unter
C:\extracted\Encryption Management Agent\EMAgent_XXbit_setup.exe.
Im folgenden Beispiel wird SED Manager im Hintergrund deinstalliert.
EMAgent_XXbit_setup.exe /x /s /v" /qn"
Wenn Sie fertig sind, fahren Sie den Computer herunter und starten Sie ihn neu.
Encryption und Encryption auf einem
Serverbetriebssystem deinstallieren
Entfernen Sie mithilfe des Windows Festplattenbereinigungs-Assistenten temporäre Dateien und andere nicht benötigte Daten, um
den Zeitaufwand für die Entschlüsselung zu verringern.
Führen Sie die Entschlüsselung nach Möglichkeit über Nacht durch.
Schalten Sie den Energiesparmodus aus, um zu verhindern, dass ein unbeaufsichtigter Computer in diesen Modus umschaltet. Im
Energiesparmodus kann keine Entschlüsselung erfolgen.
Schließen Sie alle Prozesse und Anwendungen, um Entschlüsselungsfehler aufgrund gesperrter Dateien zu vermeiden.
Sobald die Deinstallation abgeschlossen ist und die Entschlüsselung läuft, deaktivieren Sie die gesamte Netzwerkkonnektivität.
Andernfalls werden womöglich neue Richtlinien erfasst, mit denen die Verschlüsselung wieder aktiviert wird.
Befolgen Sie das übliche Verfahren für die Verschlüsselung von Daten, z. B. die Ausgabe einer Richtlinienaktualisierung.
Encryption und Encryption External Media aktualisieren den Dell Server durch Ändern des Status zu Ungeschützt zu Beginn eines
Client-Deinstallationsvorgangs. Wenn der Client keine Verbindung zum Dell Server herstellen kann, ist keine Statusaktualisierung
möglich. In diesem Fall müssen Sie ein manuelles Entfernen des Endpunkts in der Verwaltungskonsole durchführen. Falls Ihr
Unternehmen diese Vorgehensweise im Rahmen der Compliance einsetzt, empfiehlt Dell, zu überprüfen, ob in der Verwaltungskonsole
oder in verwalteten Berichten erwartungsgemäß der Status Ungeschützt erscheint.
Verfahren
Vor der Deinstallation finden Sie weitere Informationen unter (Optional) Encryption Removal Agent-Protokolldatei anlegen. Diese
Protokolldatei erleichtert das Beheben von Fehlern, die unter Umständen beim Deinstallieren/Entschlüsseln auftreten. Falls Sie Dateien
während der Deinstallation nicht entschlüsseln möchten, müssen Sie keine Encryption Removal Agent-Protokolldatei anlegen.
Der Key Server (und Security Management Server) müssen vor der Deinstallation konfiguriert werden, falls Sie die Option Encryption
Removal Agent lädt Schlüssel von Server herunter verwenden möchten. Weitere Informationen finden Sie unter Key Server für
die Deinstallation von auf Security Management Server aktiviertem Encryption-Client konfigurieren. Falls der zu deaktivierende Client
auf einem Security Management Server Virtual aktiviert ist, sind keine weiteren Maßnahmen erforderlich, da der Security Management
Server Virtual den Key Server nicht verwendet.
68
Deinstallation unter Verwendung der untergeordneten Installationsprogramme