[KB7410] Kasutage ESET Endpoint Encryption käsurea tööriista ESET Endpoint Encryption Command Line Tool

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

#@#

Details


Klõpsake laiendamiseks

ESET Endpoint Encryptioni versioon

Käsurea tööriist nõuab EEE versiooni 4.3.45 või uuemat versiooni.

ESET Endpoint Encryption (EEE) Command Line Tool võimaldab käsurea liidese kaudu juurdepääsu konkreetsetele EEE funktsioonidele. See võib olla kasulik, kui teil on vaja automatiseerida tegevusi EEE klienditarkvaras.

EEE käsurea tööriist on nüüd alates versioonist 4.9.2 osa kliendi installeerimisest. Selle leiab kataloogist %PROGRAMFILES%\ESET Endpoint Encryption\. 32-bitiste platvormide puhul on käivitatava faili nimi dlpcmd.exe. 64-bitiste platvormide puhul on käivitatava faili nimi dlpcmd64.exe.


Lahendus

Sisselogimise toimingud

Logige sisse või välja kasutaja Key-File'ist käsurealt.

Sisselogimine

Key-File'i sisse logimiseks kasutage käsku login ja sisestage lüliti -p, millele järgneb Key-File'i parool, nagu allpool näidatud.

Näidiskasutus:

DLPCmd64 login -p:Password: DLPCmd64 login -p:Password

Logout

Key-File'ist välja logimiseks vt alljärgnevat näidet:

DLPCmd64 logout


Krüpteeritud faili ja teksti operatsioonid

EEE käsurea tööriista saab kasutada failide krüpteerimiseks ja dekrüpteerimiseks käsurealt, kasutades EEE krüpteerimisvõtit või parooli.

Praegusel kasutajal peab olema määratud Key-File ja ta peab olema EEE-sse sisse logitud. Need toimingud ei toimi kõrgendatud käsurealt, kuna kasutaja Key-File'ile ei saa kõrgendatud ülesande kaudu ligi.

Toetatud on 2 krüpteerimismeetodit:

Tekstirežiimi krüpteerimine

See režiim ühildub EEE e-posti ja teksti krüpteerimisega.

Laadige tööriistale tekstifail, et luua sisalduva teksti krüpteeritud koopia, et seda saaks lisada e-kirja või dokumenti. Seda teksti saab seejärel dekrüpteerida tööriista abil või kasutades EEE e-posti või teksti krüpteerimist. Selle meetodi kasutamisel tuleb määrata sihtfaili nimi.

Näidiskasutus:

DLPCmd64 krüptida tekst võtmenimi: "Minu võti" sisend.txt väljund.txt

Failirežiimi krüpteerimine

See režiim ühildub EEE failikrüpteerimisega (.dlp failid)

Laadige üles mis tahes tüüpi krüpteeritav fail, luues uue faili laiendiga .dlp. Faili saab dekrüpteerida tööriista või EEE File Encryptioni abil.

Näidiskasutus:

DLPCmd64 faili krüpteerimine võti:80004D8300AF figures.xls

Faili režiimi dekrüpteerimine

Lüliti decrypt võimaldab krüpteeritud failide dekrüpteerimist. Andke üle dekrüpteerimise tüüp (fail või tekst) ja lähtefaili nimi. Tekstirežiimiga faili dekrüpteerimine nõuab täiendavat väljundfailinime.

Näide kasutamisest:

DLPCmd64 dekrüpteerib faili figures.xls.dlp: DLPCmd64 dekrüpteerib faili figures.xls.dlp

DLPCmd64 dekrüpteerib teksti safe.txt passwords. txt


Krüpteeritud kaustade toimingud

Käsurea tööriista saab kasutada krüpteeritud kausta loomiseks või kausta krüpteerimise oleku kuvamiseks.

Krüpteeritud kausta loomine

Krüpteeritud kausta loomiseks edastage soovitud uue kausta nimi ja kas krüpteerimisvõtme nimi või krüpteerimisvõtme seerianumber. Kausta varjamiseks, kui kasutaja ei ole sisse logitud, edastage lüliti -h.

Sihtkaust

Sihtkaust ei tohi juba olemas olla, muidu lükatakse käsk tagasi.

Näidiskasutus:

DLPCmd64 kaust "C:\Secure Docs" keyname:3des

DLPCmd64 kaust "C:\Secure Docs" võti:00000FEB0000

DLPCmd64 kaust "C:\Secure Docs" võti:00000FEB0000 -h

Krüpteeritud kausta staatuse kuvamine

Edastage kausta tee ilma krüpteerimisvõtme või seerianumbrita, et vaadata krüpteerimise staatust ja tüüpi.

Näide kasutamisest ja väljundist:

DLPCmd64 kaust "C:\Secure Docs": DLPCmd64 kaust "C:\Secure Docs"

Joonis 1-1

Virtuaalse ketta operatsioonid

Käsurea tööriista saab kasutada virtuaalse ketta faili mount- ja unmount-operatsioonide teostamiseks.

Mount

Kasutage lülitit mount, et võimaldada krüpteeritud virtuaalsele kettale juurdepääsu.

Näidiskasutus:

DLPCmd64 mount documents.dlpvdisk

Ülemaailmne kättesaadavus

Kui virtuaalne ketas monteeritakse kasutajaliidese kaudu või eespool kirjeldatud mount switchiga, on ta kättesaadav ainult praegusele Windows User context. Tarkvara, mis töötab teise Windowsi kasutajakontona, ei saa konteinerile ligi.

Ülemaailmne mount lüliti võimaldab kõigil süsteemi kasutajatel konteineri sisule ligi pääseda, kui see on paigaldatud. Ülemaailmne mount lüliti on saadaval ainult käsurea tööriista kaudu, mitte tavalise kliendi kasutajaliidese kaudu.

Globaalse monteerimisvaliku lubamiseks lisage käsule lüliti -g.

Näide kasutamisest:

DLPCmd64 mount D:\Documents\secret.dlpvdisk -g: DLPCmd64 mount D:\Documents\secret.dlpvdisk -g

Faili globaalsel monteerimisel peate operatsiooni interaktiivselt kinnitama. Selle vahelejätmiseks andke täiendav lüliti -i.

Näide kasutamisest:

D:\Documents\secret.dlpvdisk -g -i: DLPCmd64 mount D:\Documents\secret.dlpvdisk -g -i

Unmount

See käsk katkestab monteeritud ketta ühendamise. Võite kasutada kas hetkel paigaldatud ketta tähte või ketta tee, et näidata, millist ketast soovite lahtiühendada.

Näide kasutamisest:

DLPCmd64 unmount X:

DLPCmd64 unmount D:\Documents\secret.dlpvdisk


Tükeldamisoperatsioonid

Käsurea tööriista saab kasutada faili turvaliseks kustutamiseks EEE šredderi abil.

Andmete taastamine

Valikuga shredder saab faili turvaliselt kustutada. Andmeid ei saa taastada.

Näidiskasutus:

DLPCmd64 shred mydocument.docx

See hävitab faili, kasutades vaikimisi valikuid. Teil palutakse kinnitada, et soovite faili purustada, ja fail purustatakse krüptograafilise juhusliku numbri meetodi abil.

Kui soovite kinnituse vahele jätta ja faili ilma küsitluseta purustada, lisage lüliti -i.

Näidiskasutus:

DLPCmd64 shredder mydocument.docx -i: DLPCmd64 shredder mydocument.docx -i

faili purustamiseks kasutatava režiimi muutmiseks kasutage ühte järgmistest lülititest:

-rand

Faili hakkimiseks kasutatakse krüptograafilisi juhusnumbrite andmeid

-gutmann

Faili purustamine Gutmanni algoritmi abil

-dode

Faili hävitamine, kasutades US DoD 5220.22-M (8-306. /E)

-dodece

Lõhkuda fail, kasutades US DoD 5220.22-M (8-306. /E, C ja E)

Näidiskasutus:

DLPCmd64 shred mydocument.docx -gutmann


Täieliku ketta krüpteerimise olekuga seotud toimingud

Tööjaama süsteemikettade Full Disk Encryption'i staatust saab kuvada käsuga query . Käsu saab kasutada ka JSON-vormingus süsteemiraporti saamiseks, mis sisaldab süsteemi ketaste täielikke üksikasju ja täiendavaid masinaandmeid.

Kõigi ketaste staatuse kuvamine

Kõigi ühendatud kõvaketaste täieliku krüpteerimise staatust saab kuvada, kasutades lülitit -l, nagu allpool näidatud:

Näide kasutamisest ja väljundist:

DLPCmd64 päring -l:

Joonis 2-1
Konkreetse draivi või ketta staatuse kuvamine

Konkreetse ketta krüpteerimise oleku kuvamiseks edastage käsus ketta täht:

Näidiskasutus:

DLPCmd64 query -l:C

Teise võimalusena saate konkreetse ketta krüpteerimise staatuse kuvamiseks sisestada ketta numbri, nagu allpool näidatud:

Näidiskasutus: Näide: Kasutamine:

DLPCmd64 query -l:2

Väljumiskoodid

Päringukäsu üleskutse, mis kasutab parameetrit -l, omab järgmisi väljumiskoode:

Väljumiskood Tähendus
0-100 % krüpteeritud (kehtib ketta- või kettaspetsiifiliste kõnede puhul)
-101 Ei ole krüpteeritud
-102 Osaliselt krüpteeritud
-103 Täielikult krüpteeritud
Muu Viga
Salvesta üksikasjalik süsteemiteave

Ketta- ja süsteemiteavet sisaldava JSON-formaadis faili koostamiseks andke üle lüliti -f:

Näidiskasutus:

C:\EEE_info.json: DLPCmd64 päring -f:C:\EEE_info.json


Hooldusrežiim

Nõuded
  • ESET Endpoint Encryptioni kliendi versioon 4.9.2 või uuem
  • Tööjaam on krüpteeritud ja kasutab käivitamiseks EFI-käivitusrežiimi
  • Hooldusrežiimi lubaval kasutajakontol peavad olema Windowsi süsteemiadministraatori õigused
  • FDE Admin User'i parool
Hooldusrežiimi seadistamine
  • Täiendava abi saamiseks käivitage DlpCmd64 maintenance ilma lülititeta abi kuvamiseks
  • 32-bitiste süsteemide puhul on käsk DlpCmd
  • Kui määrate aja, mis on pikem kui kolm päeva või rohkem kui kümme taaskäivitust, peate valiku kinnitama, vajutades Y. Hoiatuse vahelejätmiseks edastage lüliti -n
  • Hooldusrežiimi kolm korda vale parooliga proovimine nõuab süsteemi taaskäivitamist (ja autentimist, mida kasutatakse käivitamiseks), enne kui saab teha edasisi katseid
  • Kui käsurea tööriista kutsutakse batch-failist, on eduka käsu väljumiskood 0
  1. Konfigureerige tööjaam hooldusrežiimi kasutamise lubamiseks, määrates järgmise registrivõtme:

[HKEY_LOCAL_MACHINE\SOFTWARE\DESlock\Client]

"MaintenanceMode"=dword:00000001

  1. Lubage hooldusrežiim, kasutades ESET Endpoint Encryption (EEE) käsurea tööriista käsurea lülitit maintenance command. Kasutajad võivad valida, kas kasutada ajalist piirangut, taaskäivituste arvu või mõlemat. Kui kasutatakse mõlemat valikut, eemaldatakse tööjaamast hooldusrežiimi olek, olenemata sellest, kumb neist toimub esimesena.

    Hooldusrežiimi aktiveerimisel on vaja FDE administraatori parooli. Selle võib lisada käsureale või kui väärtus jäetakse välja, palub käsk kasutajal sisestada parool.

    Näidiskäsud
    1. Luba tööjaama neli korda ilma autentimiseta taaskäivitada navigeerige enne käsu sisestamist samasse kataloogi kui DlpCmd64.exe. See asub aadressil C:\Program Files\ESET Endpoint Encryption\):

      DlpCmd64 maintenance -b:4 -p:Enter Your Password Here (Sisestage oma parool siia)
    2. Lubab tööjaama neli korda taaskäivitada ilma autentimiseta, küsides kasutajalt parooli sisestamist:

      DlpCmd64maintenance -b:4 -p:
    3. Lubab tööjaamale taaskäivituse järgmise kolme tunni jooksul ilma autentimiseta:

      DlpCmd64 maintenance -h:3 -p:Enter Your Password Here(Sisestage oma parool siia)
    4. Lubab tööjaamale taaskäivituse ilma autentimiseta kuni 11. märtsi 2019. aasta kella 20:30-ni või kuni kuue taaskäivituse toimumiseni, olenevalt sellest, kumb toimub esimesena:

      DlpCmd64 maintenance -b:6 -d:3/11/2019 -t:20:30 -p:Enter Your Password Here

Hooldusrežiimist lahkumine

Hooldusrežiim eemaldatakse ja normaalne käivitamiskäitumine taastub automaatselt pärast valitud arvu taaskäivitusi või aja möödumist. Alternatiivselt saate hoolduse režiimi oleku süsteemist käsitsi eemaldada, kasutades lülitit -r.

Hooldusrežiimi eemaldamine süsteemist ei nõua parooli.

Enne hooldusrežiimi sisselülitamist käivitage oma tööjaam uuesti

Pärast süsteemi aja- või kuupäeva seadete (sh ajavööndi) muutmist veenduge, et te käivitate oma tööjaama enne hooldusrežiimi lubamist täielikult uuesti.

Näidiskäsud:

DlpCmd64 maintenance -r


Abi

Tööriista abi saamiseks käivitage see lihtsalt ilma parameetriteta. Konkreetse käsu kohta abi saamiseks lisage käsk.