1) Hoe lang kan ik de TRIAL versie
gebruiken?
De TRIAL Versie is begrensd op 720 uur ofwel 30 dagen. |
| |
2) Kan ik de oude versie door een nieuwe versie van DriveLock
laten vervangen of updaten?
JA, de nieuwe versie herkent de geïnstalleerde versie
en biedt een update aan. Ook een update van DriveLockAgent kan
over Group Policy worden geconfigureerd. Hiervoor installeert
u een nieuw pakket in de Group Policy Editor, -> zie Administrator
manual. Aansluitend kiest u in "Properties" van het
nieuwe pakket onder "Updates" "to add" van
het oude pakket. In het volgende dialoogvenster markeert u "Uninstall
Existing Package, Install update package". Bij de volgende
herstart van clients, wordt de oude DriveLock versie door de
nieuwe versie vervangen. |
| |
3) Wat moet ik doen met de licentiegegevens
(.lic)?
Deze moet u importeren. Opent u hiervoor de "DriveLock
Configuration Console" (mmc) en klik onder "Global
Settings" -> "License" op "Import License
File" en vervolgens kiest u de License File (.lic). |
| |
4) De Agent Remote Control functioneert
niet goed.
Om remote op een client PC te komen, moet op een management
PC (b.v. Administrator werkplek) DriveLock geïnstalleerd
zijn en de "CenterTools DriveLock service" moet zijn
gestart. Daarnaast moet op de client PC (remote PC) de DriveLockAgent
geïnstalleerd zijn en de "CenterTools DriveLock service"
zijn gestart. Neemt u de aanpassingen op in de "Globale
Settings -> "Remote Control Permissions" zodat
deze, na een nieuwe herstart van de DriveLockAgent service,
in werking treedt op de client PC. |
| |
5) Het vrijgeven van apparaten functioneert
niet.
Om het blokkeren van apparaten te laten functioneren, dient
u de DriveLock-DeviceDriver te laden. Let u daarbij op dat de
DriveLock-DeviceDriver pas na reboot van de PC's wordt geladen.
Wilt u aansluitend een apparaat vrijgeven? Dan configureert
u daarvoor dan de "White-List". Let op: het apparaat
wordt pas na een hernieuwde verbinding met de PC vrijgegeven. |
| |
6) Ondersteunt DriveLock ook verschillende
netwerken?
Ja. Raadpleeg hiervoor Administrator Manual hoofdstuk 5 "Support
Other Network Operating Systems". De Manual vindt u na
installatie van DriveLock onder "Start -> All Programs->
CenterTools DriveLock" |
| |
7) Waar vind ik de .msi data over Agent
installatie?
Na de installatie van DriveLock bevinden zich alle relevante
data in de installatie file. Normaliter C:\Programm\CenterTools\DriveLock |
| |
8) Het aantal computers is hoger dan
het licentie aantal.
Neem e-mail contact op  |
| |
9) Bij het verbinden via Agents Remote
Control naar een remote PC, verschijnt de foutmelding "Interface
not registered".
Installeert u DriveLock volledig met de setup.exe file op de
PC, van waaruit u de remote PC's wilt managen. |
| |
10) De DriveLock Agent doet het niet
op de Client PC.
De DriveLock Agent doet het niet en laat zich ook niet over
"Computer Management Services -> Service" starten.
In de "EventLog" verschijnt onder "Applications"
de volgende "Entry": "License Information invalid".
Neem e-mail contact op  |
| |
11) Het tijdelijk vrijgeven van drivers
functioneert niet.
DriveLock kan geen drivers vrijgeven, die onder "Drivers
-> Exceptions" expliciet zijn geblokkeerd. |
| |
12) Waar vind ik de DriveLock Registry
Entry?
Indien DriveLock lokaal is geïnstalleerd, zijn de "Entries"
te vinden onder: HKEY_Local_Machine/Software/CenterTools/DriveLock
Indien de DriveLockAgent via GPO is geïnstalleerd, zijn
de "Registry entries" te vinden onder:
HKEY_Local_Machine/Software/Policies/CenterTools/DriveLock
WAARSCHUWING:
Voordat u de registratie bewerkt, dient u zekerheidshalve een
kopie van de erboven genoemde registratiesleutel te maken. Verzekert
u zich ervan dat u de registratie kunt herstellen, indien er
zich een probleem voordoet. Informatie hierover vindt u onder
helpthema "Recovery of Registry" in "Regedit.exe"
of onder "Recovery of Registry keys" in "Regedt32.exe".
De fabrikant en distributeur van DriveLock kunnen geen garantie
of support als gevolg van problemen overnemen, die door een
manipulatie van de Windows Registratie Databank zijn veroorzaakt.
In dat geval is het uw eigen risico. |
| |
13) Hoe registreer ik de DriveLock
configuratie console op een client PC?
Om b.v. op een client PC lokaal instellingen te kunnen realiseren,
dient u de DriveLock Configuratie Console (MMC Snap-In) te installeren.
Kopieert u daarvoor de file "dlmmc.dll" op de client
PC en registreert u deze met het volgende commando: "regsvr32.exe
dlmmc.dll"
Start daarna de Microsoft Management Console en voeg de DriveLock
Snap-In toe.
De "dlmmc.dll" file wordt bij de installatie van DriveLock
automatisch geïnstalleerd en is in de installatie file
van DriveLock te vinden. |
| |
14) De Policy Object die via GPO
is ingesteld functioneert niet.
Door Windows Systeeminstellingen kan het tot 30 minuten duren,
voordat veranderingen die via GPO's zijn doorgevoerd bij de
client PC zijn aangepast.
U kunt dit omzeilen, door de GPO veranderingen in de client
PC in te lezen met het commando:
secedit /refreshpolicy machine_policy /enforce (Windows 2000)
of
gpupdate /force (Windows XP)
Zekerheidshalve start u de DriveLockAgent opnieuw. |
| |
15) Het samenvoegen van lokale instellingen
en GPO functioneert niet goed.
GPO configuratie heeft een hogere prioriteit dan een lokale
configuratie. Mocht u enn apparaat alleen aan één
PC toe willen staan, dan is het beter dat het apparaat in de
lokale Registry ingeeft. Om deze configuratie te activeren dient
u aan de GPO de optie "Merge Lists of Exceptions"
te activeren.
Hierbij is het belangrijk dat u alle opties in de GPO configureert.
Achtergrond informatie: In de Policy gaat het om "On",
"Off" en "Unconfigurated". De Policy zoekt
altijd lokaal, echter uiteraard alleen naar geconfigureerde
instellingen. Default staan alle opties op "Unconfigurated".
Voorbeeld 1: Heeft u al lokaal een "User" geautoriseerd,
en zet u in de GPO bij "Authorized Users or Groups"
=> "Unconfigurated", dan heeft de lokale "User"
altijd rechten.
Voorbeeld 2: U hebt lokaal al een USB Memory Stick toegestaan,
maar wilt die toch via GPO blokkeren.
Daarvoor dient u " Merge lists of Exceptions " te
deactiveren en dient u in de GPO de optie "Allowed Devices"
op "deactivate" of "activate" te zetten.
Indien hier "Unconfigured" staat, dan wordt de lokale
Registry op dit punt actief. => De Policy zoekt altijd lokaal,
echter uiteraard alleen naar geconfigureerde instellingen.
|
| |
16) Waar kan ik de drivelockagent.msi
downloaden?
De .msi file zit in de default DriveLock installatie map: C:\Program
Files\CenterTools\DriveLock |
| |
|
17) Is er een beschrijving hoe
te implementeren zonder het op een domein controller in de
productie omgeving te installeren?
Het is niet nodig dat DriveLock is geïnstalleerd
op een domein controller. Installeer DriveLock op een Administrator
PC. Dit zou een pc moeten zijn met voldoende rechten om de
Active Directory te configureren. Of, niet zijn PC heeft de
rechten, maar de ingelogde gebruiker heeft de rechten om de
Active Directory te configureren. Start -> Administrative
Tools -> Active Directory Users and Computers. Na
installatie van DriveLock op deze PC, de DriveLock Snap-In
(.mmc) is geïntegreerd in de Group Policy Editor.
|
| |
18) Na het downloaden
en installatie kom ik erachter dat DriveLock verschillende drivers
heeft geblokkeerd, klopt dat?
Ja dat klopt. Na installatie van DriveLock worden alle drivers
default geblokkeerd. Zoals bijvoorbeeld bij een Firewall, waar
na intallatie alles is geblokkeerd. Dit is in de ICT een gebruikelijke
benadering. Hierdoor krijgt de evaluator een snelle indruk van
het product, zonder daarbij eerst e.e.a. te moeten configureren.
Oplossing: bij de allereerste start van DriveLock verschijnt
de Configuration Wizard. Met 5 tot 8 klikken kan
de evaluator hier de basis configuratie naar voorkeur instellen. |
| |
19) Is er een netwerkversie
beschikbaar met gecentraliseerd beheer?
Ja, alle versies zijn tevens netwerkversies inclusief centraal
beheer. |
| |