Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| bitlocker [2023/11/09 12:45] – jp | bitlocker [2024/11/01 09:58] (current) – jp | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | ||
| - | Если в настройках системы (Privacy and Security) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, | + | Если в настройках системы (//Privacy and Security//) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, |
| < | < | ||
| Line 30: | Line 30: | ||
| | | ||
| :!: //Нам нужен ключ, который содержит пароль восстановления.// | :!: //Нам нужен ключ, который содержит пароль восстановления.// | ||
| + | ;#; | ||
| {{:: | {{:: | ||
| + | ;#; | ||
| + | |||
| Выполнить: | Выполнить: | ||
| Line 63: | Line 66: | ||
| === Проверить тип шифрования === | === Проверить тип шифрования === | ||
| - | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, | + | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, |
| Проверить шифрование можно командой: | Проверить шифрование можно командой: | ||
| Line 71: | Line 74: | ||
| | | ||
| Если же шифрование аппаратное результат выдаст //hardware encryption// | Если же шифрование аппаратное результат выдаст //hardware encryption// | ||
| - | :!: Переключиться из программного к аппаратному шифрованию без переустановки ОС не получится. Более того, обычно поддержку аппаратного шифрования требуется включать отдельно до установки ОС при помощи специальных утилит от производителей дисков (К примеру, | + | |
| + | :!: //Переключиться из программного к аппаратному шифрованию без переустановки ОС не получится. Более того, обычно поддержку аппаратного шифрования требуется включать отдельно до установки ОС при помощи специальных утилит от производителей дисков (К примеру, | ||
| + | |||
| + | ---- | ||
| + | |||
| + | === Смена пароля восстановления на компьютере, | ||
| + | |||
| + | 1. Узнаём идентификатор текущего пароля восстановления и копируем его ID | ||
| + | |||
| + | | ||
| + | 2. Удаляем текущий пароль восстановления, | ||
| + | |||
| + | | ||
| + | 3. Добавляем новый ключ. Он будет сгенерирован автоматически и добавлен в Active Directory. | ||
| + | |||
| + | | ||
| + | |||
| + | ---- | ||
| + | |||
| + | **Делегирование прав для учётной записи AD к восстановлению пароля Bitlocker** | ||
| + | |||
| + | 1. На нужном OU выбираем опцию | ||
| + | |||
| + | 2. Выбираем пользователя, которому делигируем парва. | ||
| + | |||
| + | 3. Далее выбираем опцию //Create a custom task to delegate//. | ||
| + | |||
| + | 4. В объектах выбираем // | ||
| + | |||
| + | 5. Отдаем право на //Full Control// | ||
| + | |||
| + | ;#; | ||
| + | {{:: | ||
| + | ;#; | ||
| + | |||
| + | |||
| + | :!: Для того, чтобы в консоли //users and computers// появилась вкладка управления паролями восстановления, | ||
| + | |||
| + | Установить его из консоли можно следующим образом: | ||
| + | |||
| + | | ||
| {{tag> | {{tag> | ||