fönster

BitLocker sparar inte nyckeln till AD Vi har lösningen

BitLocker sparar inte nyckeln till AD Vi har lösningen

BitLocker är en inbyggd krypteringsfunktion för hela disken som finns i Windows 7, 8.1 och Windows 10. Detta verktyg låter användare skydda data genom att kryptera hela disken eller endast enskilda sektorer.

När du använder BitLocker är det extremt viktigt att spara återställningsinformationen i Active Directory. För att göra detta måste du aktivera en policy som heter “Store BitLocker recovery information in Active Directory Domain Services”.

Ibland misslyckas dock BitLocker att spara nyckeln i AD. Detta är en mycket irriterande situation eftersom den lämnar respektive maskiner med enheten låst och användare inte har tillgång till återställningslösenord.

För att undvika sådana situationer, följ instruktionerna nedan för att se till att BitLocker sparar dina återställningsnycklar i AD.

Så här säkerhetskopierar du BitLocker-återställningsnyckel till AD

1. Se till att inställningen för grupprincip för att spara nyckeln till AD är aktiverad

  1.  Navigera till den här registernyckeln: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. För att möjliggöra säkerhetskopiering av återställningsinformation, se till att värdena nedan är tillgängliga:
    1. OSActiveDirectoryBackup ska ställas in på 1
    2. FDVActiveDirectoryBackup ska ställas in på 1
    3. RDVActiveDirectoryBackup bör vara inställt på 1.

Se också till att klienten är medlem i OU och BitLocker-grupprinciperna gäller för respektive OU.

2. Skaffa ID för det numeriska lösenordsskyddet

För att göra detta måste du öppna en upphöjd kommandotolk, ange följande kommando och trycka på Enter: manage-bde -protectors -get c:

I exemplet ovan används C: -enheten. Naturligtvis måste du byta ut C: med bokstaven på enheten som du använder.

När du trycker på Enter kommer en lista att visas i CMD och där hittar du ett ID och lösenord för det numeriska lösenordsskyddet.

3. Säkerhetskopiera återställningsinformation till AD

För att aktivera säkerhetskopieringsåterställningsinformation till AD, ange detta CMD-kommando: manage-bde -protectors -adbackup c: -id ...

Byt ut prickarna inom parenteserna med ID för det numeriska lösenordsskyddet som du fick i steg 1.

Återställningsinformationen för volymen i den aktiva katalogen ska nu vara synlig.

Vi hoppas att det hjälper. Om du hittade andra lösningar för att aktivera BitLocker-nyckelspara i AD eller åtgärda problem med säkerhetskopiering av BitLocker-nyckel, använd kommentarerna nedan för att meddela oss.

RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:

Hur många Windows 8-exemplar har Microsoft sålt?
Antingen vi hatar eller älskar Windows 8, vi är fortfarande nyfikna på en sak - hur många enheter lyckades Redmond sälja? Hur många Windows 8-kopior f...
Microsoft att lägga till Oracle's Java as a Service på Azure Cloud, Windows Server
Vid O'Reilly Open Source Convention (OSCON) i Portland, Oregon, har Microsoft Open Technologies, dotterbolaget till Microsoft Corp-företaget tillsamma...
Microsoft lanserar Windows 8.1 Enterprise Preview [Ladda ner]
För en dryg månad sedan släppte Microsoft den första uppdateringen till Windows 8, förhandsversionen av Windows 8.1. Nu har Microsoft meddelat det För...