Configurer les paramètres avancés dans la base de registre
Certains paramètres avancés de SDS Enterprise doivent être configurés dans la base de registre Windows.
Pour modifier la base de registre :
-
Accédez à la base de registre en lançant regedit.exe.
-
Dans l'arborescence, atteignez la clé indiquée.
-
Modifiez la valeur de la clé.
-
Quittez la base de registre.
-
Redémarrez la machine.
Lorsque Stormshield Data Team est installé sur un poste de travail, la date de dernier accès d’un fichier est modifiée lors d’un parcours de répertoire. Le paramètre AccessTimeAction
permet de restaurer la véritable date de dernier accès sur les fichiers.
Clé |
|
Emplacement |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SBoxTeamDrv\Parameters |
Valeurs |
En règle générale, la valeur par défaut |
Il est possible via l’utilitaire cachemov.exe de déplacer le dossier système - <%WINDIR%>\CSC - qui contient les fichiers disponibles hors connexion.
La prise en charge de cet environnement particulier nécessite de paramétrer Stormshield Data Team de la façon suivante :
Clé |
|
Emplacement |
HKLM\SYSTEM\CURRENTCONTROLSET\Services\SBoxTeamDrv\Parameters |
Valeur |
Ajouter le dossier contenant la base CSC. |
L'utilisation de Stormshield Data Team peut provoquer un ralentissement du fonctionnement des postes de travail des utilisateurs. Afin de conserver les performances habituelles, il est possible d'appliquer les clés de registre suivantes :
Améliorer les performances lors du parcours d'arborescences chiffrées
Certains processus Windows peuvent ralentir le fonctionnement du poste de travail en accédant régulièrement à des dossiers chiffrés par Stormshield Data Team.
Pour limiter ces ralentissements, vous pouvez exclure dans la base de registre les processus considérés sûrs et qui n'engendrent pas de modification des fichiers. Si la clé SkipApp n'existe pas, vous pouvez la créer en choisissant une valeur de type REG_MULTI_SZ.
Clé |
|
Emplacement |
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SboxTeamDrv\Parameters |
Valeur |
Ajouter un processus à exclure par ligne. Il est recommandé d'exclure les processus suivants : SearchIndexer.exe searchUI.exe MsMpEng.exe SearchProtocolHost.exe SearchFilterHost.exe mobsync.exe msdtc.exe mstsc.exe mobsync.exe wfica32.exe vmtoolsd.exe SecurityHealthService.exe SearchApp.exe NisSrv.exe Ainsi que les processus spécifiques Dell : HostStorageService.exe HostControlService.exe |
Exclure les processus Windows accédant aux dossiers chiffrés
Pour diminuer le temps de détermination de l'état chiffré ou non d'un dossier (détermination de l'icône d'un dossier) en mode « Carte à puce », vous pouvez modifier la valeur du paramètre OverlayIconAccuracy.
Clé |
|
Emplacement |
HKEY_LOCAL_MACHINE\SOFTWARE\ARKOON\Security BOX Enterprise\Properties\Team |
Valeur |
|
Exclure des extensions et des processus de l'analyse de Windows Defender
Pour éviter des ralentissements du fonctionnement du poste de travail, vous pouvez également exclure des extensions et processus de l'analyse du logiciel Windows Defender :
Clé |
|
Emplacement |
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions |
Valeur |
Ajouter la liste des extensions à exclure. Il est recommadé d'exclure les extensions suivantes : .box, .sbox, .sbt, .sdsx, .usi, .usr. |
Clé |
|
Emplacement |
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions |
Valeur |
Ajouter la liste des processus à exclure. Il est recommandé d'exclure les processus suivants : SBDSRV, SBoxDiskSrv ainsi que les processus des antivirus et autres EDR. |
Lors de la sélection des collaborateurs autorisés à accéder à un dossier sécurisé, les collaborateurs possédant les autorisations Windows sur le dossier concerné sont automatiquement suggérés dans un groupe qui s'appelle Autorisations Windows.
Vous pouvez désactiver cette fonctionnalité en créant la clé de registre suivante :
Clé |
|
Emplacement |
HKEY_LOCAL_MACHINE\SOFTWARE\Arkoon\Security BOX Enterprise\Kernel\ |
Valeur |
|