vinduer

BitLocker lagrer ikke nøkkel til AD Vi har løsningen

BitLocker lagrer ikke nøkkel til AD Vi har løsningen

BitLocker er en innebygd fullkrypteringsfunksjon tilgjengelig på Windows 7, 8.1 og Windows 10. Dette verktøyet lar brukerne beskytte data ved å kryptere hele disken eller bare individuelle sektorer.

Når du bruker BitLocker, er det ekstremt viktig å lagre gjenopprettingsinformasjonen i Active Directory. For å gjøre dette må du aktivere en policy som heter "Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services".

Noen ganger mislykkes imidlertid BitLocker å lagre nøkkelen i AD. Dette er en veldig irriterende situasjon siden den etterlater de respektive maskinene med stasjonen låst og brukerne ikke har tilgang til gjenopprettingspassord.

For å unngå slike situasjoner, følg instruksjonene nedenfor for å sikre at BitLocker lagrer gjenopprettingsnøklene dine til AD.

Slik sikkerhetskopierer du BitLocker-gjenopprettingsnøkkel til AD

1. Forsikre deg om at gruppepolicyinnstillingen for å lagre nøkkelen i AD er aktivert

  1.  Naviger til denne registernøkkelen: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. For å tillate sikkerhetskopiering av gjenopprettingsinformasjon, må du sørge for at verdiene som er oppført nedenfor er tilgjengelige:
    1. OSActiveDirectoryBackup bør være satt til 1
    2. FDVActiveDirectoryBackup bør være satt til 1
    3. RDVActiveDirectoryBackup bør være satt til 1.

Forsikre deg også om at klienten er medlem av OU, og at BitLocker-gruppepolicyene gjelder for den respektive OU.

2. Få ID for den numeriske passordbeskytteren

For å gjøre dette må du åpne en forhøyet ledetekst, skriv inn følgende kommando og trykke Enter: manage-bde -protectors -get c:

I eksemplet ovenfor brukes C: -stasjonen. Selvfølgelig må du erstatte C: med stasjonen du bruker.

Når du trykker Enter, vises en liste i CMD, og ​​der finner du ID og passord for den numeriske passordbeskytteren..

3. Sikkerhetskopier informasjon om gjenoppretting til AD

For å aktivere sikkerhetskopieringsinformasjon for AD, skriv inn denne CMD-kommandoen: manage-bde -protectors -adbackup c: -id …

Bytt ut punktene i parentesene med IDen til den numeriske passordbeskytteren du fikk i trinn 1.

Gjenopprettingsinformasjonen for volumet i den aktive katalogen skal nå være synlig.

Vi håper dette hjelper. Hvis du fant andre løsninger for å aktivere lagring av BitLocker-nøkkel i AD eller fikse problemer med sikkerhetskopiering av BitLocker-nøkkel, kan du bruke kommentarene nedenfor for å gi oss beskjed.

RELATERTE STORIER FOR Å KONTROLLERE:

Nokia 2520 vs iPad Air Video Advertising
Dette er ikke en kamp med spesifikasjoner, men heller Nokias tar på seg iPad Air med sin siste reklame. Dette er den samme annonseringsfilosofien som ...
Windows 8.1-nettbrett med Intel Bay Trail 64-biters sjetonger kommer i første kvartal 2014
Intel forbereder seg på 2014 med Intel Bay Trail-sjetonger som selskapet forventes å avdekke i første kvartal neste år. Men det som er interessant er ...
Microsoft Store Digital Storage-tilbud for Cyber ​​Monday
For denne Cyber ​​Monday har Microsoft utarbeidet ganske mange tilbud i sin Microsoft Store. Her er tilbudene du kan dra nytte av på digital lagring, ...