Bitlocker không lưu khóa vào quảng cáo: chúng tôi có giải pháp

Mục lục:

Video: How to remove BitLocker recovery encryption from windows 7, 8, 10 2024

Video: How to remove BitLocker recovery encryption from windows 7, 8, 10 2024
Anonim

BitLocker là một tính năng mã hóa toàn bộ đĩa tích hợp có sẵn trên Windows 7, 8.1 và Windows 10. Công cụ này cho phép người dùng bảo vệ dữ liệu bằng cách mã hóa toàn bộ đĩa hoặc chỉ các lĩnh vực riêng lẻ.

Khi sử dụng BitLocker, việc lưu thông tin khôi phục trên Active Directory là vô cùng quan trọng. Để thực hiện việc này, bạn cần kích hoạt chính sách có tên là thông tin phục hồi Bit Storeer của Store Store trong Active Directory Domain Services.

Tuy nhiên, đôi khi BitLocker không lưu khóa vào AD. Đây là một tình huống rất khó chịu vì nó khiến các máy tương ứng bị khóa và người dùng không có quyền truy cập vào mật khẩu khôi phục.

Để tránh những tình huống như vậy, hãy làm theo các hướng dẫn được liệt kê bên dưới để đảm bảo rằng BitLocker lưu các khóa khôi phục của bạn vào AD.

Cách sao lưu khóa khôi phục BitLocker vào AD

1. Đảm bảo cài đặt Chính sách nhóm để lưu khóa vào AD được bật

  1. Điều hướng đến khóa đăng ký này: HKEY_LOCAL_MACHINE \ SOFTWARE \ Chính sách \ Microsoft \ FVE
  2. Để cho phép sao lưu thông tin khôi phục, hãy đảm bảo rằng các giá trị được liệt kê bên dưới có sẵn:
    1. OSActiveDirectoryBackup nên được đặt thành 1
    2. FDVActiveDirectoryBackup nên được đặt thành 1
    3. RDVActiveDirectoryBackup nên được đặt thành 1.

Ngoài ra, hãy đảm bảo rằng máy khách là thành viên của OU và các chính sách nhóm BitLocker áp dụng cho OU tương ứng.

2. Nhận ID cho trình bảo vệ mật khẩu số

Để thực hiện việc này, bạn cần mở Dấu nhắc lệnh nâng cao, nhập lệnh sau và nhấn Enter: Manage-bde -protector -get c:

Trong ví dụ trên, ổ C: được sử dụng. Tất nhiên, bạn cần thay thế C: bằng ký tự của ổ đĩa mà bạn sử dụng.

Khi bạn nhấn Enter, một danh sách sẽ xuất hiện trong CMD và ở đó bạn sẽ tìm thấy ID và mật khẩu cho trình bảo vệ Mật khẩu số.

3. Sao lưu thông tin phục hồi vào AD

Để bật thông tin phục hồi sao lưu vào AD, hãy nhập lệnh CMD này: Manage-bde -protector -adbackup c: -id {.

Thay thế các dấu chấm trong ngoặc bằng ID của bộ bảo vệ Mật khẩu số mà bạn có được ở bước 1.

Thông tin phục hồi cho âm lượng trong thư mục hoạt động sẽ hiển thị.

Chúng tôi hy vọng điều này sẽ giúp. Ngoài ra, nếu bạn tìm thấy các giải pháp khác để cho phép lưu khóa BitLocker vào AD hoặc khắc phục các sự cố sao lưu khóa BitLocker, hãy sử dụng các nhận xét bên dưới để cho chúng tôi biết.

Bitlocker không lưu khóa vào quảng cáo: chúng tôi có giải pháp