Bitlocker ไม่บันทึกคีย์ไปยังโฆษณา: เรามีทางออก

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

BitLocker เป็นคุณสมบัติการเข้ารหัสดิสก์เต็มรูปแบบในตัวที่มีอยู่ใน Windows 7, 8.1 และ Windows 10 เครื่องมือนี้ช่วยให้ผู้ใช้สามารถปกป้องข้อมูลโดยการเข้ารหัสดิสก์ทั้งหมดหรือเฉพาะส่วนเท่านั้น

เมื่อใช้ BitLocker เป็นสิ่งสำคัญอย่างยิ่งในการบันทึกข้อมูลการกู้คืนใน Active Directory ในการทำเช่นนี้คุณต้องเปิดใช้งานนโยบายที่เรียกว่า“ เก็บข้อมูลการกู้คืน BitLocker ใน Active Directory Domain Services”

อย่างไรก็ตามบางครั้ง BitLocker ไม่สามารถบันทึกคีย์ไปยัง AD นี่เป็นสถานการณ์ที่น่ารำคาญมากเพราะมันทำให้เครื่องต่าง ๆ ถูกล็อกไดรฟ์และผู้ใช้ไม่สามารถเข้าถึงรหัสผ่านการกู้คืนได้

เพื่อหลีกเลี่ยงสถานการณ์ดังกล่าวให้ทำตามคำแนะนำด้านล่างเพื่อให้แน่ใจว่า BitLocker บันทึกคีย์การกู้คืนของคุณไปที่ AD

วิธีการสำรองคีย์การกู้คืนด้วย BitLocker ไปยัง AD

1. ตรวจสอบให้แน่ใจว่าการตั้งค่านโยบายกลุ่มเพื่อบันทึกคีย์ไปยัง AD นั้นเปิดใช้งาน

  1. นำทางไปยังรีจิสทรีคีย์นี้: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. หากต้องการอนุญาตให้มีการสำรองข้อมูลการกู้คืนตรวจสอบให้แน่ใจว่ามีค่าตามรายการด้านล่างนี้:
    1. OSActiveDirectoryBackup ควรตั้งค่าเป็น 1
    2. FDVActiveDirectoryBackup ควรตั้งค่าเป็น 1
    3. RDVActiveDirectoryBackup ควรตั้งค่าเป็น 1

นอกจากนี้ตรวจสอบให้แน่ใจว่าลูกค้าเป็นสมาชิกของ OU และนโยบายกลุ่ม BitLocker ใช้กับ OU นั้น ๆ

2. รับ ID สำหรับตัวป้องกันรหัสผ่านที่เป็นตัวเลข

ในการทำเช่นนี้คุณจะต้องเปิดพรอมต์คำสั่งที่ยกระดับป้อนคำสั่งต่อไปนี้แล้วกด Enter: manage-bde -protectors -get c:

จากตัวอย่างด้านบนไดรฟ์ C: จะถูกใช้ แน่นอนคุณต้องแทนที่ C: ด้วยตัวอักษรของไดรฟ์ที่คุณใช้

เมื่อคุณกด Enter รายการจะปรากฏใน CMD และคุณจะพบ ID และรหัสผ่านสำหรับตัวป้องกันรหัสผ่านตัวเลข

3. ข้อมูลการกู้คืนข้อมูลสำรองไปยัง AD

หากต้องการเปิดใช้งานข้อมูลการกู้คืนข้อมูลสำรองไปยัง AD ให้ป้อนคำสั่ง CMD นี้: manage-bde -protectors -adbackup c: -id {…}

แทนที่จุดในวงเล็บด้วย ID ของตัวป้องกันรหัสผ่านตัวเลขที่คุณได้รับในขั้นตอนที่ 1

ข้อมูลการกู้คืนสำหรับไดรฟ์ข้อมูลในไดเรกทอรีที่ใช้งานอยู่ควรปรากฏให้เห็นในขณะนี้

เราหวังว่าสิ่งนี้จะช่วยได้ นอกจากนี้หากคุณพบวิธีแก้ไขปัญหาอื่น ๆ เพื่อเปิดใช้งานการบันทึกคีย์ BitLocker เป็น AD หรือแก้ไขปัญหาการสำรองข้อมูลคีย์ BitLocker ให้ใช้ความคิดเห็นด้านล่างเพื่อแจ้งให้เราทราบ

Bitlocker ไม่บันทึกคีย์ไปยังโฆษณา: เรามีทางออก