Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| bitlocker [2023/03/14 14:08] – jp | bitlocker [2024/11/01 09:58] (current) – jp | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | ||
| - | Если в настройках системы (Privacy and Security) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, | + | Если в настройках системы (//Privacy and Security//) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, |
| < | < | ||
| Line 30: | Line 30: | ||
| | | ||
| :!: //Нам нужен ключ, который содержит пароль восстановления.// | :!: //Нам нужен ключ, который содержит пароль восстановления.// | ||
| + | ;#; | ||
| {{:: | {{:: | ||
| + | ;#; | ||
| + | |||
| Выполнить: | Выполнить: | ||
| Line 42: | Line 45: | ||
| wmic / | wmic / | ||
| + | |||
| ---- | ---- | ||
| === При каждой перезагрузке BitLocker продолжает спрашивать пароль восстановления === | === При каждой перезагрузке BitLocker продолжает спрашивать пароль восстановления === | ||
| Line 50: | Line 54: | ||
| | | ||
| :!: //Если есть проблемы, | :!: //Если есть проблемы, | ||
| + | |||
| + | ---- | ||
| + | === Опция BitLocker Recovery недоступна на контроллере домена === | ||
| + | |||
| + | В этом случае нужно проверить - установлен ли компонент BitLocker на сервер и, если нет - выполнить установку. | ||
| + | |||
| + | | ||
| + | :!: После установки потребуется перезагрузка. | ||
| + | |||
| + | ---- | ||
| + | === Проверить тип шифрования === | ||
| + | |||
| + | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, | ||
| + | |||
| + | Проверить шифрование можно командой: | ||
| + | |||
| + | | ||
| + | В случае программного шифрования результат будет примерно таким: | ||
| + | | ||
| + | Если же шифрование аппаратное результат выдаст //hardware encryption// | ||
| + | |||
| + | :!: // | ||
| + | |||
| + | ---- | ||
| + | |||
| + | === Смена пароля восстановления на компьютере, | ||
| + | |||
| + | 1. Узнаём идентификатор текущего пароля восстановления и копируем его ID | ||
| + | |||
| + | | ||
| + | 2. Удаляем текущий пароль восстановления, | ||
| + | |||
| + | | ||
| + | 3. Добавляем новый ключ. Он будет сгенерирован автоматически и добавлен в Active Directory. | ||
| + | |||
| + | | ||
| + | |||
| + | ---- | ||
| + | |||
| + | **Делегирование прав для учётной записи AD к восстановлению пароля Bitlocker** | ||
| + | |||
| + | 1. На нужном OU выбираем опцию //Delegate Control//. | ||
| + | |||
| + | 2. Выбираем пользователя, | ||
| + | |||
| + | 3. Далее выбираем опцию //Create a custom task to delegate// | ||
| + | |||
| + | 4. В объектах выбираем // | ||
| + | |||
| + | 5. Отдаем право на //Full Control//. | ||
| + | |||
| + | ;#; | ||
| + | {{:: | ||
| + | ;#; | ||
| + | |||
| + | |||
| + | :!: Для того, чтобы в консоли //users and computers// появилась вкладка управления паролями восстановления, | ||
| + | |||
| + | Установить его из консоли можно следующим образом: | ||
| + | |||
| + | | ||
| {{tag> | {{tag> | ||