Бітлокер не зберігає ключ до оголошення: у нас є рішення
Зміст:
- Як створити резервну копію ключа відновлення BitLocker в AD
- 1. Переконайтесь, що параметр Групової політики для збереження ключа до AD увімкнено
- 2. Отримайте ідентифікатор захисника числового пароля
- 3. Резервне копіювання інформації про відновлення в AD
Відео: Unremovable BitLocker (with TPM) partition 2024
BitLocker - це вбудована функція повного шифрування диска, доступна в Windows 7, 8.1 та Windows 10. Цей інструмент дозволяє користувачам захищати дані, шифруючи весь диск або лише окремі сектори.
Під час використання BitLocker надзвичайно важливо зберегти інформацію про відновлення в Active Directory. Для цього вам потрібно включити політику під назвою "Зберігати інформацію про відновлення BitLocker в службах домену Active Directory".
Однак іноді BitLocker не вдається зберегти ключ до AD. Це дуже дратує ситуацію, оскільки вона залишає відповідні машини заблокованими, а користувачі не мають доступу до паролів відновлення.
Щоб уникнути подібних ситуацій, дотримуйтесь наведених нижче інструкцій, щоб переконатися, що BitLocker зберігає ваші ключі відновлення до AD.
Як створити резервну копію ключа відновлення BitLocker в AD
1. Переконайтесь, що параметр Групової політики для збереження ключа до AD увімкнено
- Перейдіть до цього ключа реєстру: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
- Щоб дозволити резервне копіювання інформації про відновлення, переконайтеся, що вказані нижче значення є:
- OSActiveDirectoryBackup слід встановити на 1
- FDVActiveDirectoryBackup слід встановити на 1
- RDVActiveDirectoryBackup слід встановити на 1.
Також переконайтеся, що клієнт є членом OU, а політика групи BitLocker застосовується до відповідного OU.
2. Отримайте ідентифікатор захисника числового пароля
Для цього вам потрібно відкрити підвищений командний рядок, ввести таку команду і натиснути Enter: manage-bde -protectors -get c:
У наведеному вище прикладі використовується привід C:. Звичайно, потрібно замінити C: на букву диска, який ви використовуєте.
Після натискання клавіші Enter з'явиться список у CMD, і там ви знайдете ідентифікатор та пароль для захисника числового пароля.
3. Резервне копіювання інформації про відновлення в AD
Щоб увімкнути інформацію про відновлення резервного копіювання в AD, введіть цю команду CMD: manage-bde -protectors -adbackup c: -id {…}
Замініть точки в дужках на ідентифікатор захисника числового пароля, який ви отримали на кроці 1.
Інформація про відновлення об'єму в активному каталозі тепер повинна бути видимою.
Сподіваємось, це допомагає. Крім того, якщо ви знайшли інші рішення, щоб увімкнути збереження ключа BitLocker в AD або виправити проблеми з резервним копією ключа BitLocker, скористайтеся коментарями нижче, щоб повідомити нам про це.
Як вимкнути бітлокер у Windows 10, 8.1 або 7
BitLocker - це вбудована функція шифрування в Windows, і якщо ви не хочете її використовувати, сьогодні ми покажемо вам, як відключити BitLocker.
Gmail не завантажує / не зберігає вкладені файли [швидкі рішення]
Кілька користувачів Gmail виявили, що вони не можуть завантажувати файли, прикріплені до своїх електронних листів, в Windows 10. Документи припиняють завантаження після вибору, щоб зберегти їх на жорсткому диску. Отже, якщо це звичний сценарій, саме так ви можете виправити вкладені файли Gmail, які не завантажуються. Що робити, якщо вкладення Gmail не завантажуються ...
Майкрософт зберігає вікна 10 подій оновлення ювілею для нас, інсайдерів, починаючи з 27 червня
Microsoft готує новий сюрприз для своїх інсайдерів, коли наближається оновлення Windows 10 Anniversary. У Microsoft Stores незабаром відбудуться ексклюзивні події для Insiders, де вони зможуть побачити демонстрації всього нового в Windows 10 Anniversary Update, працювати з інженерами, щоб отримати підтримку на місці на своїх пристроях тощо. …