Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| bitlocker [2023/04/10 16:01] – jp | bitlocker [2024/11/01 09:58] (current) – jp | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | ||
| - | Если в настройках системы (Privacy and Security) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, | + | Если в настройках системы (//Privacy and Security//) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, |
| < | < | ||
| Line 30: | Line 30: | ||
| | | ||
| :!: //Нам нужен ключ, который содержит пароль восстановления.// | :!: //Нам нужен ключ, который содержит пароль восстановления.// | ||
| + | ;#; | ||
| {{:: | {{:: | ||
| + | ;#; | ||
| + | |||
| Выполнить: | Выполнить: | ||
| Line 58: | Line 61: | ||
| | | ||
| - | :!: После установки потребуется перезагрузка. | + | :!: После установки потребуется перезагрузка. |
| + | |||
| + | ---- | ||
| + | === Проверить тип шифрования === | ||
| + | |||
| + | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, | ||
| + | |||
| + | Проверить шифрование можно командой: | ||
| + | |||
| + | | ||
| + | В случае программного шифрования результат будет примерно таким: | ||
| + | | ||
| + | Если же шифрование аппаратное результат выдаст //hardware encryption// | ||
| + | |||
| + | :!: // | ||
| + | |||
| + | ---- | ||
| + | |||
| + | === Смена пароля восстановления на компьютере, | ||
| + | |||
| + | 1. Узнаём идентификатор текущего пароля восстановления и копируем его ID | ||
| + | |||
| + | | ||
| + | 2. Удаляем текущий пароль восстановления, | ||
| + | |||
| + | | ||
| + | 3. Добавляем новый ключ. Он будет сгенерирован автоматически и добавлен в Active Directory. | ||
| + | |||
| + | | ||
| + | |||
| + | ---- | ||
| + | |||
| + | **Делегирование прав для учётной записи AD к восстановлению пароля Bitlocker** | ||
| + | |||
| + | 1. На нужном OU выбираем опцию //Delegate Control// | ||
| + | |||
| + | 2. Выбираем пользователя, | ||
| + | |||
| + | 3. Далее выбираем опцию //Create a custom task to delegate//. | ||
| + | |||
| + | 4. В объектах выбираем // | ||
| + | |||
| + | 5. Отдаем право на //Full Control// | ||
| + | |||
| + | ;#; | ||
| + | {{:: | ||
| + | ;#; | ||
| + | |||
| + | |||
| + | :!: Для того, чтобы в консоли //users and computers// появилась вкладка управления паролями восстановления, | ||
| + | |||
| + | Установить его из консоли можно следующим образом: | ||
| + | |||
| + | | ||
| {{tag> | {{tag> | ||