[KB7410] Utilizzare lo strumento da riga di comando ESET Endpoint Encryption

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Emissione

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Dettagli


Fare clic per espandere

Versione di ESET Endpoint Encryption

Lo strumento a riga di comando richiede la versione 4.3.45 o successiva di EEE.

Lo strumento a riga di comando di ESET Endpoint Encryption (EEE) consente di accedere a specifiche funzioni EEE tramite un'interfaccia a riga di comando. Ciò può essere utile se è necessario automatizzare le azioni all'interno del software client EEE.

Lo strumento a riga di comando EEE è ora contenuto nell'installazione del client a partire dalla versione 4.9.2. Si trova nella cartella %PRO. Si trova nella directory %PROGRAMFILES%\ESET Endpoint Encryption\. Sulle piattaforme a 32 bit, l'eseguibile si chiama dlpcmd.exe. Sulle piattaforme a 64 bit, l'eseguibile si chiama dlpcmd64.exe.


Soluzione

Operazioni di accesso

Effettuare il login o il logout dal Key-File dell'utente dalla riga di comando.

Accesso

Per accedere al Key-File, utilizzare il comando login e fornire l'opzione -p seguita dalla password del Key-File, come mostrato di seguito.

Esempio di utilizzo:

DLPCmd64 login -p:Password

Disconnessione

Per uscire dal Key-File, vedere l'esempio seguente:

DLPCmd64 logout


Operazioni su file e testo crittografati

Lo strumento a riga di comando EEE può essere utilizzato per crittografare e decrittografare i file da un prompt dei comandi, utilizzando una chiave di crittografia EEE o una password.

L'utente corrente deve disporre di un file chiave impostato ed essere connesso a EEE. Queste operazioni non funzionano da un prompt dei comandi elevato, poiché non è possibile accedere al file chiave dell'utente da un'attività elevata.

Sono supportati 2 metodi di crittografia:

Crittografia in modalità testo

Questa modalità è compatibile con la crittografia EEE Email e Text.

Caricare un file di testo nello strumento per creare una copia crittografata del testo contenuto in modo da poterlo includere in un'e-mail o in un documento. Il testo può poi essere decifrato dallo strumento o utilizzando la crittografia EEE Email o Text. Quando si utilizza questo metodo, è necessario specificare il nome del file di destinazione.

Esempio di utilizzo:

DLPCmd64 encrypt text keyname: "My Key" input.txt output.txt

Crittografia in modalità file

Questa modalità è compatibile con la crittografia dei file EEE (file.dlp )

Caricare qualsiasi tipo di file da crittografare, creando un nuovo file con estensione .dlp. Il file può essere decifrato dallo strumento o utilizzando EEE File Encryption.

Esempio di utilizzo:

DLPCmd64 cripta file chiave:80004D8300AF figure.xls

Decodifica della modalità file

L'interruttore decripta consente di decriptare i file crittografati. Si deve passare il tipo di decrittografia da eseguire (file o testo) e il nome del file di origine. La decrittazione di un file in modalità testo richiede un nome di file di uscita aggiuntivo.

Esempio di utilizzo:

DLPCmd64 decripta il file figure.xls.dlp

DLPCmd64 decrittografa testo safe.txt passwords. txt


Operazioni con cartelle crittografate

Lo strumento da riga di comando può essere utilizzato per creare una cartella crittografata o per visualizzare lo stato di crittografia di una cartella.

Creare una cartella crittografata

Per creare una cartella crittografata, passare il percorso del nome della nuova cartella richiesta e il nome della chiave di crittografia o il numero di serie della chiave di crittografia. Per nascondere la cartella dalla vista quando l'utente non è connesso, passare l'opzione -h.

Cartella di destinazione

La cartella di destinazione non deve esistere già, altrimenti il comando verrà rifiutato.

Esempio di utilizzo:

DLPCmd64 cartella "C:\Secure Docs" keyname:3des

Cartella DLPCmd64 "C:\Secure Docs" chiave:00000FEB0000

Cartella DLPCmd64 "C:\Secure Docs" chiave:00000FEB0000 -h

Visualizzazione dello stato della cartella crittografata

Passare il percorso della cartella senza alcuna chiave di crittografia o numero di serie per visualizzare lo stato e il tipo di crittografia.

Esempio di utilizzo e output:

DLPCmd64 cartella "C:\Secure Docs"

Figura 1-1

Operazioni su disco virtuale

Lo strumento da riga di comando può essere utilizzato per eseguire operazioni di montaggio e smontaggio di un file di disco virtuale.

Montare

Utilizzare l'interruttore di montaggio per consentire l'accesso a un disco virtuale crittografato.

Esempio di utilizzo:

DLPCmd64 mount documents.dlpvdisk

Disponibilità globale

Quando un disco virtuale viene montato attraverso l'interfaccia utente o con l'interruttore di montaggio descritto sopra, sarà disponibile solo per l'utente corrente Windows User context. Il software che viene eseguito con un altro account utente di Windows non potrà accedere al contenitore.

L'opzione di montaggio globale consente a tutti gli utenti del sistema di accedere al contenuto del contenitore quando viene montato. L'opzione di montaggio globale è disponibile solo attraverso lo strumento a riga di comando e non attraverso la normale interfaccia utente del client.

Per abilitare l'opzione di montaggio globale, aggiungere l'opzione -g al comando.

Esempio di utilizzo:

DLPCmd64 mount D:\Documents\secret.dlpvdisk -g

Quando si monta il file globalmente è necessario confermare l'operazione in modo interattivo. Per evitare questa operazione, passare l'opzione aggiuntiva -i.

Esempio di utilizzo:

DLPCmd64 mount D:\Documents\secret.dlpvdisk -g -i

Smonta

Questo comando smonta un disco montato. È possibile utilizzare la lettera dell'unità attualmente montata o il percorso del disco per indicare il disco che si desidera smontare.

Esempio di utilizzo:

DLPCmd64 smonta X:

DLPCmd64 smonta D:\Documents\secret.dlpvdisk


Operazioni di triturazione

Lo strumento della riga di comando può essere utilizzato per eliminare in modo sicuro un file utilizzando il distruggidocumenti EEE.

Recupero dei dati

L'opzione shred cancella il file in modo sicuro. I dati non possono essere recuperati.

Esempio di utilizzo:

DLPCmd64 distruggere miodocumento.docx

Il file viene distrutto utilizzando le opzioni predefinite. Verrà richiesto di confermare che si desidera distruggere il file e il file verrà distrutto con il metodo del numero casuale crittografico.

Per saltare la conferma e distruggere il file senza alcuna richiesta, aggiungere l'opzione -i.

Esempio di utilizzo:

DLPCmd64 distruggere miodocumento.docx -i

per cambiare la modalità utilizzata per distruggere il file, utilizzare uno dei seguenti selettori:

-rand

Distrugge il file utilizzando i dati dei numeri casuali crittografici

-gutmann

Distrugge il file utilizzando l'algoritmo di Gutmann

-dode

Distrugge il file utilizzando l'algoritmo US DoD 5220.22-M (8-306. /E)

-dodece

Distrugge il file utilizzando l'algoritmo US DoD 5220.22-M (8-306./E, C ed E)

Esempio di utilizzo:

DLPCmd64 distruggere miodocumento.docx -gutmann


Operazioni di stato della crittografia del disco completo

Lo stato della crittografia completa dei dischi di sistema della workstation può essere visualizzato utilizzando il comando query . Il comando può anche essere usato per ottenere un rapporto di sistema in formato JSON contenente i dettagli completi dei dischi sul sistema e ulteriori dettagli sulla macchina.

Visualizzazione dello stato di tutti i dischi

Lo stato di Full Disk Encryption di tutti i dischi rigidi collegati può essere visualizzato utilizzando l'opzione -l, come mostrato di seguito:

Esempio di utilizzo e output:

DLPCmd64 query -l:

Figura 2-1
Visualizzazione dello stato di un'unità o di un disco specifico

Per visualizzare lo stato di crittografia di un'unità specifica, inserire la lettera dell'unità nel comando:

Esempio di utilizzo:

DLPCmd64 query -l:C

In alternativa, per visualizzare lo stato di crittografia di un disco specifico, passare il numero del disco come mostrato di seguito:

Esempio di utilizzo:

DLPCmd64 query -l:2

Codici di uscita

La chiamata al comando query usando il parametro -l ha i seguenti codici di uscita:

Codice di uscita Significato
0-100 % criptato (si applica alle chiamate specifiche per i dischi o le unità)
-101 Non crittografato
-102 Parzialmente crittografato
-103 Completamente criptato
Altro Errore
Salvare informazioni dettagliate sul sistema

Per produrre un file in formato JSON contenente informazioni sul disco e sul sistema, passare l'opzione -f:

Esempio di utilizzo:

DLPCmd64 query -f:C:\EEE_info.json


Modalità di manutenzione

Requisiti
  • Client ESET Endpoint Encryption versione 4.9.2 o successiva
  • Una workstation è crittografata e utilizza la modalità di avvio EFI per avviarsi
  • L'account utente che abilita la modalità di manutenzione deve disporre dei diritti di amministratore di sistema di Windows
  • La password per l'utente amministratore FDE
Impostazione della modalità di manutenzione
  • Per una guida aggiuntiva, eseguire DlpCmd64 maintenance senza interruttori per la visualizzazione della guida
  • Per i sistemi a 32 bit il comando è DlpCmd
  • Se si specifica un tempo superiore a tre giorni o più di dieci riavvii, si dovrà confermare la scelta premendo Y. Per saltare l'avviso passate l'interruttore -n
  • Se si tenta di attivare la modalità di manutenzione per tre volte con una password errata, sarà necessario riavviare il sistema (e l'autenticazione utilizzata per l'avvio) prima di poter effettuare altri tentativi
  • Quando si richiama lo strumento a riga di comando da un file batch, il codice di uscita per un comando riuscito è 0
  1. Configurare la workstation per abilitare l'uso della Modalità di manutenzione impostando la seguente chiave di registro:

[HKEY_LOCAL_MACHINE\SOFTWARE\DESlock\Client]

"MaintenanceMode"=dword:00000001

  1. Abilitare la modalità di manutenzione utilizzando lo strumento a riga di comando ESET Endpoint Encryption (EEE) con l'interruttore di comando manutenzione. Gli utenti possono scegliere di utilizzare un limite di tempo, un numero di riavvii o entrambi. Quando si utilizzano entrambe le opzioni, quella che si verifica per prima rimuove lo stato di Modalità di manutenzione dalla workstation.

    Quando si attiva la modalità di manutenzione, è richiesta la password di amministrazione FDE. Questa può essere inclusa nella riga di comando oppure, se il valore viene omesso, il comando chiederà all'utente di digitare la password.

    Esempi di comandi
    1. Consentire a una workstation di riavviarsi quattro volte senza autenticazione navigare nella stessa directory di DlpCmd64.exe prima di immettere il comando. Si trova in C:\Program Files\ESET Endpoint Encryption\):

      DlpCmd64 maintenance -b:4 -p:Inserire la password qui
    2. Consente a una workstation di riavviarsi quattro volte senza autenticazione, chiedendo all'utente di digitare la password:

      DlpCmd64maintenance -b:4 -p:
    3. Consentire il riavvio di una workstation per le prossime tre ore senza autenticazione:

      DlpCmd64 maintenance -h:3 -p:Inserire la password qui
    4. Consente a una workstation di riavviarsi senza autenticazione fino alle 20:30 dell'11 marzo 2019 o fino a sei riavvii, a seconda di quale si verifichi per primo:

      DlpCmd64 maintenance -b:6 -d:3/11/2019 -t:20:30 -p:Inserisci la tua password qui

Uscita dalla modalità di manutenzione

La modalità di manutenzione viene rimossa e il normale comportamento all'avvio viene ripristinato automaticamente dopo il numero di riavvii o il tempo selezionato. In alternativa, è possibile rimuovere manualmente lo stato di modalità di manutenzione dal sistema con l'opzione -r.

La rimozione della modalità di manutenzione da un sistema non richiede una password.

Riavviare la workstation prima di attivare la modalità di manutenzione

In seguito a una modifica delle impostazioni dell'ora o della data del sistema (compreso il fuso orario), assicurarsi di riavviare completamente la workstation prima di attivare la modalità di manutenzione.

Esempi di comandi:

DlpCmd64 maintenance -r


Aiuto

Per ottenere aiuto dallo strumento è sufficiente eseguirlo senza alcun parametro. Includere il comando per ottenere aiuto su un comando specifico.