bitlocker
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
bitlocker [2023/03/14 09:13] – jp | bitlocker [2024/11/01 09:58] (current) – jp | ||
---|---|---|---|
Line 3: | Line 3: | ||
=== Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | ||
- | Если в настройках системы (Privacy and Security) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, | + | Если в настройках системы (//Privacy and Security//) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, |
< | < | ||
Line 30: | Line 30: | ||
| | ||
:!: //Нам нужен ключ, который содержит пароль восстановления.// | :!: //Нам нужен ключ, который содержит пароль восстановления.// | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
+ | |||
Выполнить: | Выполнить: | ||
Line 39: | Line 42: | ||
---- | ---- | ||
- | Посмотреть версию TPM командой | + | === Посмотреть версию TPM командой |
wmic / | wmic / | ||
- | {{tag> | + | |
+ | ---- | ||
+ | === При каждой перезагрузке BitLocker продолжает спрашивать пароль восстановления === | ||
+ | |||
+ | Решение: | ||
+ | |||
+ | | ||
+ | | ||
+ | :!: //Если есть проблемы, | ||
+ | |||
+ | ---- | ||
+ | === Опция BitLocker Recovery недоступна на контроллере домена === | ||
+ | |||
+ | В этом случае нужно проверить - установлен ли компонент BitLocker на сервер и, если нет - выполнить установку. | ||
+ | |||
+ | | ||
+ | :!: После установки потребуется перезагрузка. | ||
+ | |||
+ | ---- | ||
+ | === Проверить тип шифрования === | ||
+ | |||
+ | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, | ||
+ | |||
+ | Проверить шифрование можно командой: | ||
+ | |||
+ | | ||
+ | В случае программного шифрования результат будет примерно таким: | ||
+ | | ||
+ | Если же шифрование аппаратное результат выдаст //hardware encryption// | ||
+ | |||
+ | :!: // | ||
+ | |||
+ | ---- | ||
+ | |||
+ | === Смена пароля восстановления на компьютере, | ||
+ | |||
+ | 1. Узнаём идентификатор текущего пароля восстановления и копируем его ID | ||
+ | |||
+ | | ||
+ | 2. Удаляем текущий пароль восстановления, | ||
+ | |||
+ | | ||
+ | 3. Добавляем новый ключ. Он будет сгенерирован автоматически и добавлен в Active Directory. | ||
+ | |||
+ | | ||
+ | |||
+ | ---- | ||
+ | |||
+ | **Делегирование прав для учётной записи AD к восстановлению пароля Bitlocker** | ||
+ | |||
+ | 1. На нужном OU выбираем опцию //Delegate Control// | ||
+ | |||
+ | 2. Выбираем пользователя, | ||
+ | |||
+ | 3. Далее выбираем опцию //Create a custom task to delegate//. | ||
+ | |||
+ | 4. В объектах выбираем // | ||
+ | |||
+ | 5. Отдаем право на //Full Control// | ||
+ | |||
+ | ;#; | ||
+ | {{:: | ||
+ | ;#; | ||
+ | |||
+ | |||
+ | :!: Для того, чтобы в консоли //users and computers// появилась вкладка управления паролями восстановления, | ||
+ | |||
+ | Установить его из консоли можно следующим образом: | ||
+ | |||
+ | | ||
+ | {{tag> |
bitlocker.1678785219.txt.gz · Last modified: 2023/03/14 09:13 by jp