[KB7410] Az ESET Endpoint Encryption parancssori eszköz használata

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

#@##placeholder id='1300' language='1'#@#

Részletek


Kattintson a bővítéshez

 

ESET Endpoint Encryption verzió

A parancssori eszközhöz az EEE 4.3.45-ös vagy újabb verziója szükséges.

Az ESET Endpoint Encryption (EEE) parancssori eszköze lehetővé teszi az EEE egyes funkcióinak elérését parancssori felületen keresztül. Ez akkor lehet hasznos, ha az EEE ügyfélszoftveren belül automatizálni kell a műveleteket.

Az EEE parancssori eszköz a v4.9.2-től kezdődően már az ügyfél telepítésének részeként megtalálható. Megtalálható a %PROGRAMFILES%\ESET Endpoint Encryption\ könyvtárban. 32 bites platformokon a futtatható fájl neve dlpcmd.exe. 64 bites platformokon a futtatható fájl neve dlpcmd64.exe.


Megoldás

Bejelentkezési műveletek

Bejelentkezés vagy kijelentkezés a felhasználó kulcsfájljából a parancssorból. 

Bejelentkezés

A kulcsfájlba való bejelentkezéshez használja a login parancsot, és adja meg a -p kapcsolót, majd a Key-File jelszavát az alábbiak szerint.

Használati példa:

DLPCmd64 login -p:Password

Kijelentkezés

A kulcsfájlból való kijelentkezéshez lásd az alábbi példát:

DLPCmd64 logout


Titkosított fájl- és szövegműveletek

Az EEE parancssori eszközzel a parancssorból, az EEE titkosítási kulcs vagy jelszó használatával titkosíthatók és dekódolhatók a fájlok. 

Az aktuális felhasználónak rendelkeznie kell egy beállított kulcsfájllal, és be kell jelentkeznie az EEE-be. Ezek a műveletek nem működnek emelt szintű parancssorból, mivel a felhasználó kulcsfájlja nem érhető el emelt szintű feladatból.

A 2 titkosítási módszert támogat:

Szöveges módú titkosítás

Ez az üzemmód kompatibilis a EEE e-mail és szöveges titkosítással.

Töltsön fel egy szövegfájlt az eszközbe, hogy létrehozza a benne lévő szöveg titkosított másolatát, így az e-mailben vagy dokumentumban elhelyezhető. Ez a szöveg ezután visszafejthető az eszközzel vagy az EEE Email vagy Text Encryption használatával. Ha ezt a módszert használja, meg kell adnia egy célfájlnevet.

Használati példa:

DLPCmd64 encrypt text keyname:"My Key" input.txt output.txt

Fájl módú titkosítás

Ez az üzemmód kompatibilis a EEE fájltitkosítással (.dlp fájlok)

Töltsön fel bármilyen típusú titkosítandó fájlt, hozzon létre egy új fájlt egy .dlp kiterjesztésű fájlt. A fájl visszafejthető az eszközzel vagy az EEE File Encryption használatával. 

Használati példa:

DLPCmd64 encrypt file key:80004D8300AF figures.xls

Fájl módú dekódolás

A dekódolás kapcsoló lehetővé teszi a titkosított fájlok visszafejtését. Adja meg a végrehajtandó dekódolás típusát (fájl vagy szöveg) és a forrásfájl nevét. A szöveges módú fájl visszafejtéséhez további kimeneti fájlnévre van szükség.

Használati példa:

DLPCmd64 decrypt file figures.xls.dlp

DLPCmd64 decrypt text safe.txt passwords.txt 


Titkosított mappa műveletek

A parancssori eszközzel titkosított mappát hozhat létre, vagy megjelenítheti egy mappa titkosítási állapotát.

Titkosított mappa létrehozása

Titkosított mappa létrehozásához adja meg a kívánt új mappa nevének elérési útvonalát és a titkosítási kulcs nevét vagy a titkosítási kulcs sorozatszámát. A mappa elrejtéséhez, amikor a felhasználó nincs bejelentkezve, adja át a -h kapcsolót.

Cél mappa

A célmappa még nem létezhet, különben a parancs elutasításra kerül.

Használati példa:

DLPCmd64 folder "C:\Secure Docs" keyname:3des

DLPCmd64 folder "C:\Secure Docs" key:00000FEB0000

DLPCmd64 folder "C:\Secure Docs" key:00000FEB0000 -h

Titkosított mappa állapotának megjelenítése

Adja meg a mappa elérési útvonalát titkosítási kulcs vagy sorozatszám nélkül a titkosítás állapotának és típusának megtekintéséhez. 

Használati példa és kimenet:

DLPCmd64 folder "C:\Secure Docs"

1-1. ábra

Virtuális lemezműveletek

A parancssori eszközzel a virtuális lemezfájlok csatlakoztatási és leválasztási műveletei végezhetők el. 

Mount

A mount kapcsolóval engedélyezheti a titkosított virtuális lemez csatlakoztatását a hozzáféréshez. 

Használati példa:

DLPCmd64 mount documents.dlpvdisk

Globális elérhetőség

Amikor egy virtuális lemezt a felhasználói felületen keresztül vagy a fentebb részletezett mount switch segítségével csatlakoztatunk, az csak az aktuális Windows felhasználói környezet számára lesz elérhető. A más Windows felhasználói fiókkal futó szoftverek nem tudnak hozzáférni a tárolóhoz.

A globális csatolási kapcsoló lehetővé teszi, hogy a rendszer minden felhasználója hozzáférjen a tároló tartalmához, amikor az fel van csatolva. A globális csatolási kapcsoló csak a parancssori eszközön keresztül érhető el, a normál ügyfél felhasználói felületen nem.

A globális csatolási opció engedélyezéséhez adjon hozzá egy -g kapcsolót a parancshoz.

Használati példa:

DLPCmd64 mount D:\Documents\secret.dlpvdisk -g

Ha globálisan szereli a fájlt, a műveletet interaktív módon kell megerősítenie. Ennek kihagyásához adja át a további -i kapcsolót.

Használati példa:

DLPCmd64 mount D:\Documents\secret.dlpvdisk -g -i

Unmount

Ez a parancs leválasztja a csatlakoztatott lemezt. Az aktuálisan csatlakoztatott meghajtó betűjelét vagy a lemez elérési útvonalát használhatja annak jelzésére, hogy melyik lemezt szeretné leválasztani.

Használati példa:

DLPCmd64 unmount X:

DLPCmd64 unmount D:\Documents\secret.dlpvdisk


Aprító műveletek

A parancssori eszközzel biztonságosan törölhet egy fájlt a EEE shredder segítségével.

Adatok helyreállítása

Az aprítás opció biztonságosan törli a fájlt. Az adatokat nem lehet helyreállítani. 

Használati példa:

DLPCmd64 shred mydocument.docx

Ez az alapértelmezett beállításokkal aprítja a fájlt. A rendszer kéri, hogy erősítse meg, hogy a fájlt meg akarja semmisíteni, és a fájl a kriptográfiai véletlenszám módszerrel kerül megsemmisítésre.

A megerősítés kihagyásához és a fájl kérés nélküli megsemmisítéséhez adja hozzá a -i kapcsolót 

Használati példa:

DLPCmd64 shred mydocument.docx -i

 A fájl aprításához használt mód megváltoztatásához használja a következő kapcsolók egyikét:

-rand

A fájl aprítása kriptográfiai véletlenszám-adatok használatával

-gutmann

Darabolja a fájlt a Gutmann algoritmus segítségével

-dode

Aprítsa fel a fájlt az US DoD 5220.22-M (8-306. /E) szerint

-dodece

Aprítsa fel a fájlt az US DoD 5220.22-M (8-306. /E, C és E) szerint

Használati példa:

DLPCmd64 shred mydocument.docx -gutmann


Teljes lemez titkosítás Állapot műveletek

A munkaállomáson lévő rendszerlemezek teljes lemeztitkosításának állapota megjeleníthető a query parancs segítségével. A paranccsal egy JSON formátumú rendszerjelentést is kaphat, amely tartalmazza a rendszerben lévő lemezek teljes adatait és a gép további adatait.

Az összes lemez állapotának megjelenítése

Az összes csatlakoztatott merevlemez teljes lemeztitkosításának állapota megjeleníthető a -l kapcsoló segítségével az alábbiakban látható módon:

Használati példa és kimenet:

DLPCmd64 query -l:

2-1. ábra
Egy adott meghajtó vagy lemez állapotának megjelenítése

Egy adott meghajtó titkosítási állapotának megjelenítéséhez adja meg a meghajtó betűjelét a parancsban:

Használati példa:

DLPCmd64 query -l:C

Alternatívaként a címen egy adott lemez titkosítási állapotának megjelenítéséhez adja meg a lemez számát az alábbiakban látható módon:

Használati példa:

DLPCmd64 query -l:2

Kilépési kódok

A lekérdezési parancs hívása a -l paramétert használó lekérdezés a következő kilépési kódokkal rendelkezik:

Kilépési kód  Jelentése 
 0-100 % titkosított (lemez- vagy meghajtó-specifikus hívásokra vonatkozik)
 -101 Nem titkosított
 -102 Részlegesen titkosított
 -103 Teljesen titkosított
Egyéb Hiba
Részletes rendszerinformációk mentése

A lemez- és rendszerinformációkat tartalmazó JSON-formátumú fájl létrehozásához adja át a -f kapcsolót:

Használati példa:

DLPCmd64 query -f:C:\EEE_info.json


Karbantartási mód

Követelmények
  • ESET Endpoint Encryption kliens 4.9.2 vagy újabb verziója
  • A munkaállomás titkosított, és EFI-indítási módot használ az indításhoz
  • A karbantartási módot engedélyező felhasználói fióknak Windows rendszergazdai jogokkal kell rendelkeznie
  • Az FDE Admin felhasználó jelszava
Karbantartási üzemmód beállítása
  • További segítségért futtassa a DlpCmd64 maintenance a súgó megjelenítéséhez kapcsolók nélkül
  • 32 bites rendszerek esetén a parancs a következő DlpCmd
  • Három napnál hosszabb idő megadása vagy tíznél több újraindítás esetén a Y gomb megnyomásával kell megerősíteni a választást. A figyelmeztetés kihagyásához adja át a -n kapcsolót
  • A karbantartási üzemmód háromszori, helytelen jelszóval történő engedélyezési kísérlete a rendszer újraindítását (és a rendszerindításhoz használt hitelesítést) igényli a további kísérletek előtt
  • Ha a parancssori eszközt kötegelt fájlból hívja, a sikeres parancs kilépési kódja a következő 0
  1. A következő beállítási kulcs beállításával konfigurálja a munkaállomást a Karbantartási mód használatának engedélyezésére:

[HKEY_LOCAL_MACHINE\SOFTWARE\DESlock\Client]

"MaintenanceMode"=dword:00000001

  1. Kapcsolja be a karbantartási üzemmódot az ESET Endpoint Encryption (EEE) parancssori eszközzel a maintenance command kapcsolóval. A felhasználók választhatnak időlimitet, újraindítások számát vagy mindkettőt. Ha mindkét opciót használja, akkor amelyik előbb bekövetkezik, az távolítja el a Karbantartási üzemmód állapotot a munkaállomásról.

    Karbantartási üzemmód engedélyezésekor az FDE admin jelszóra van szükség. Ez a parancssorban is megadható, vagy ha az értéket elhagyja, a parancs a felhasználót kéri a jelszó megadására.

    Példa parancsok:
    1. Engedélyezze, hogy a munkaállomás négyszer újrainduljon hitelesítés nélkül, és navigáljon ugyanabba a könyvtárba, mint a DlpCmd64.exe a parancs beírása előtt. Ez a C:\Program Files\ESET Endpoint Encryption\):

      DlpCmd64 maintenance -b:4 -p:Enter Your Password Here
       
    2. Engedélyezi, hogy a munkaállomás négyszer újrainduljon hitelesítés nélkül, a jelszó beírására kérve a felhasználót:

      DlpCmd64 maintenance -b:4 -p:
       
    3. Engedélyezi a munkaállomás újraindítását a következő három órában hitelesítés nélkül:

      DlpCmd64 maintenance -h:3 -p:Enter Your Password Here
       
    4. Engedélyezze a munkaállomás újraindítását hitelesítés nélkül 2019. március 11-én 20:30-ig, vagy hat újraindításig, attól függően, hogy melyik következik be előbb:

      DlpCmd64 maintenance -b:6 -d:3/11/2019 -t:20:30 -p:Enter Your Password Here
       

Karbantartási üzemmódból való kilépés

A karbantartási üzemmód megszűnik, és a normál indítási viselkedés automatikusan visszatér a kiválasztott számú újraindítás vagy idő elteltével. Alternatív megoldásként manuálisan is eltávolíthatja a rendszerből a karbantartási üzemmód állapotát a -r kapcsolóval.

A rendszer karbantartási üzemmódjának megszüntetéséhez nincs szükség jelszóra.

Indítsa újra a munkaállomást a Karbantartási mód engedélyezése előtt

A rendszeridő vagy a dátum beállításainak (beleértve az időzónát is) megváltoztatását követően győződjön meg arról, hogy a Karbantartási mód engedélyezése előtt teljesen újraindította a munkaállomást.

Példa parancsok:

DlpCmd64 maintenance -r


Segítség

Ha segítséget szeretne kapni az eszköztől, egyszerűen futtassa azt paraméterek nélkül. Adja meg a parancsot egy adott parancsra vonatkozó segítségért.