„Bitlocker“ neišsaugo skelbimo rakto: mes turime sprendimą

Turinys:

Anonim

„BitLocker“ yra įmontuota viso disko šifravimo funkcija, pasiekiama „Windows 7“, 8.1 ir „Windows 10“. Šis įrankis leidžia vartotojams apsaugoti duomenis šifruojant visą diską arba tik atskirus sektorius.

Kai naudojate „BitLocker“, labai svarbu išsaugoti atkūrimo informaciją „Active Directory“. Norėdami tai padaryti, turite įgalinti politiką, pavadintą „Saugokite„ BitLocker “atkūrimo informaciją„ Active Directory “domenų tarnybose“.

Tačiau kartais „BitLocker“ nepavyksta išsaugoti AD rakto. Tai labai erzinanti situacija, nes atitinkamos mašinos paliekamos užrakinamos, o vartotojai neturi prieigos prie atkūrimo slaptažodžių.

Norėdami išvengti tokių situacijų, vykdykite toliau pateiktas instrukcijas ir įsitikinkite, kad „BitLocker“ išsaugo atkūrimo raktus AD.

Kaip sukurti „BitLocker“ atkūrimo rakto atsarginę kopiją AD

1. Įsitikinkite, kad įjungta grupės strategijos nuostata, skirta išsaugoti raktą AD

  1. Eikite į šį registro raktą: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. Norėdami leisti atsarginę atkūrimo informacijos kopiją, įsitikinkite, kad yra žemiau pateiktos vertės:
    1. „OSActiveDirectoryBackup“ turėtų būti nustatytas į 1
    2. „FDVActiveDirectoryBackup“ turėtų būti nustatytas į 1
    3. „RDVActiveDirectoryBackup“ turėtų būti nustatytas į 1.

Taip pat įsitikinkite, kad klientas yra OU narys, o „BitLocker“ grupės politika taikoma atitinkamai OU.

2. Gaukite skaitmeninio slaptažodžio apsaugos ID

Norėdami tai padaryti, turite atidaryti padidintą komandų eilutę, įveskite šią komandą ir paspauskite klavišą Enter: manage-bde -protectors -get c:

Aukščiau pateiktame pavyzdyje naudojamas C: diskas. Žinoma, jūs turite pakeisti C: jūsų naudojamo disko raide.

Kai paspausite Enter, CMD pasirodys sąrašas, kuriame rasite Skaitmeninio slaptažodžio apsaugos ID ir slaptažodį.

3. Atsarginių duomenų atkūrimo informacija AD

Norėdami įgalinti atsarginę atkūrimo informaciją AD, įveskite šią CMD komandą: manage-bde -protectors -adbackup c: -id {…}

Pakeiskite taškus skliausteliuose skaitmeninio slaptažodžio apsaugos ID, kurį gavote atlikdami 1 veiksmą.

Dabar turėtų būti matoma aktyviojo katalogo tomo atkūrimo informacija.

Tikimės, kad tai padės. Be to, jei radote kitų sprendimų, kaip įgalinti „BitLocker“ rakto išsaugojimą AD ar išspręsti „BitLocker“ rakto atsarginių kopijų kūrimo problemas, pasinaudokite žemiau pateiktais komentarais ir praneškite mums.

„Bitlocker“ neišsaugo skelbimo rakto: mes turime sprendimą