Bitlokeri etkinleştirin ve paylaşmak için anahtarı kaydedin


4

Tüm web’de arama yaptım ancak bu sorunun cevabını tam olarak bulamıyorum: TPM'li bir dizüstü bilgisayarda Bitlocker nasıl etkinleştirilir ve yönetilen komut satırı aracını kullanarak Bitlocker kurtarma anahtarı ve TPM şifresiyle bir dosya nasıl kaydedilir. Dosya, Bitlocker yönetici arayüzünde oluşturulmuş olanla aynı olmalıdır. AD'ye kaydetmek istemiyorum. Aynı soru burada da istendi ancak doğru cevaplanmadı.

Amaç, bir uç nokta yöneticisi ile kullanılacak bir senaryo yazmaktır.

Aşağıdakileri denedim:

manage-bde -on C:

İyi çalışıyor, ancak bir anahtar oluşturmuyor veya kaydetmiyor.

manage-bde -on C: -rk C:\myfolder\

ve

manage-bde -on C: -RecoveryKey C:\myfolder\ -rp

Son iki yöntemden elde edilen çıktı, bir anahtarın c: \ myfolder ve benzerlerine kaydedildiğini belirtir, ancak durum böyle değildir. Ayrıca yapmam gerektiğini söylüyor:

  1. Şifreyi güvenli bir yere kaydedin.
  2. Bilgisayara harici bir anahtar dosyası içeren bir USB flash sürücü takın.
  3. Donanım sınamasını yeniden başlatın ve çalıştırın
  4. manage-bde -statusdonanım testinin başarılı olup olmadığını kontrol etmek için " " yazın.

Yeniden başlattıktan sonra, Bitlocker’ın etkinleştirilemediğini söylerken hata alıyorum çünkü

bitlocker başlangıç ​​anahtarı veya kurtarma kpassword USB aygıtında bulunamadı ... C: şifrelenmedi.

Neden bir USB takmam isteniyor? Sadece sabit sürücüyü şifrelemek ve kurtarma bilgilerini otomatik olarak bir dosyaya kaydetmek istiyorum. Sormak için çok mu fazla?

Yardım lütfen!

Yanıtlar:


1

Kurtarma şifresi için yaptığım şey bu (anahtar değil). Süslü değil, ama işe yarıyor - belki de sizi doğru yöne işaret edebilir

manage-bde -on C: -recoverypassword> C: \ Kullanıcılar \% kullanıcı adı% \ Masaüstü \ printthisout-then-storesecurely.txt


0

Anahtarlar aslında kaydedilir, ancak SHR özelliklerine sahiptir, bu yüzden onları göremezsiniz.

Dosyayı görmek için bunu dene

dir *.* /a:s

veya

attrib -s -h -r *.*

-2

TPM sahibi şifresini ayarlamak:

manage-bde -tpm -o PASSWORD

Ağınızdaki paylaşılan klasörde bilgisayar adı ile bir klasör oluşturma denilen bitlocker:

md "\\path\bitlocker\%computername%"

Bilgisayar adı ile bir metin dosyası oluşturma:

manage-bde -on C: -rp -rk "\\path\bitlocker\%computername%" -s > "\\path\bitlocker\%computername%\%computername%.txt"
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.