Bitlocker tidak menyimpan kunci kepada iklan: kami mempunyai penyelesaian

Isi kandungan:

Video: Use BitLocker Repair Tool To Recover Encrypted Drive 2024

Video: Use BitLocker Repair Tool To Recover Encrypted Drive 2024
Anonim

BitLocker adalah ciri penyulitan cakera penuh terbina dalam yang tersedia pada Windows 7, 8.1 dan Windows 10. Alat ini membolehkan pengguna untuk melindungi data dengan menyulitkan keseluruhan cakera atau hanya sektor individu.

Apabila usul BitLocker, sangat penting untuk menyimpan maklumat pemulihan pada Active Directory. Untuk melakukan ini, anda perlu mendayakan dasar yang dipanggil "Simpan maklumat pemulihan BitLocker dalam Perkhidmatan Domain Direktori Aktif".

Bagaimanapun, kadangkala BitLocker gagal menyimpan kunci kepada AD. Ini adalah keadaan yang sangat menjengkelkan kerana ia meninggalkan mesin masing-masing dengan pemacu dikunci dan pengguna tidak mempunyai akses kepada kata laluan pemulihan.

Untuk mengelakkan situasi seperti itu, ikut arahan yang disenaraikan di bawah untuk memastikan BitLocker menyimpan kunci pemulihan anda ke AD.

Bagaimana untuk membaiki kunci pemulihan BitLocker untuk AD

1. Pastikan tetapan Dasar Kumpulan untuk menyimpan kunci kepada AD didayakan

  1. Navigasi ke kekunci pendaftaran ini: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. Untuk membenarkan sandaran maklumat pemulihan, pastikan bahawa nilai yang disenaraikan di bawah boleh didapati:
    1. OSActiveDirectoryBackup hendaklah ditetapkan kepada 1
    2. FDVActiveDirectoryBackup hendaklah ditetapkan kepada 1
    3. RDVActiveDirectoryBackup hendaklah ditetapkan kepada 1.

Juga, pastikan klien adalah ahli OU dan dasar Kumpulan BitLocker terpakai kepada OU masing-masing.

2. Dapatkan ID untuk pelindung kata laluan berangka

Untuk melakukan ini, anda perlu membuka Promosi Perintah yang dinaikkan, masukkan arahan berikut dan tekan Enter: manage-bde -protectors -get c:

Dalam contoh di atas, pemacu C: digunakan. Sudah tentu, anda perlu menggantikan C: dengan huruf pemacu yang anda gunakan.

Sebaik sahaja anda menekan Enter, senarai akan muncul dalam CMD dan di sana anda akan menemui ID dan kata laluan untuk pelindung Kata Nombor Numerik.

3. Maklumat pemulihan cadangan kepada AD

Untuk mendayakan maklumat pemulihan sandaran ke AD, masukkan arahan CMD ini: manage-bde -protectors -backback c: -id {…}

Gantikan titik-titik dalam kurungan dengan ID pelindung Kata Nombor Numerik yang anda peroleh pada langkah 1.

Maklumat pemulihan untuk volume dalam direktori aktif kini boleh dilihat.

Kami harap ini dapat membantu. Juga, jika anda menemui penyelesaian lain untuk membolehkan penjimatan kunci BitLocker ke AD atau memperbaiki masalah sandaran BitLocker, gunakan komen di bawah untuk memberitahu kami.

Bitlocker tidak menyimpan kunci kepada iklan: kami mempunyai penyelesaian