bitlocker
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
bitlocker [2023/11/09 12:45] – jp | bitlocker [2024/11/01 09:58] (current) – jp | ||
---|---|---|---|
Line 3: | Line 3: | ||
=== Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | === Проблема с отсутствием опции шифрования (Device Encryption) в домашней версии Windows === | ||
- | Если в настройках системы (Privacy and Security) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, | + | Если в настройках системы (//Privacy and Security//) отсутствует опция шифрования (урезанный bitlocker), стоит проверить, |
< | < | ||
Line 30: | Line 30: | ||
| | ||
:!: //Нам нужен ключ, который содержит пароль восстановления.// | :!: //Нам нужен ключ, который содержит пароль восстановления.// | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
+ | |||
Выполнить: | Выполнить: | ||
Line 63: | Line 66: | ||
=== Проверить тип шифрования === | === Проверить тип шифрования === | ||
- | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, | + | Начиная с 2019-го года Bitlocker по умолчанию шифрует диски программным шифрованием, |
Проверить шифрование можно командой: | Проверить шифрование можно командой: | ||
Line 72: | Line 75: | ||
Если же шифрование аппаратное результат выдаст //hardware encryption// | Если же шифрование аппаратное результат выдаст //hardware encryption// | ||
- | :!: Переключиться из программного к аппаратному шифрованию без переустановки ОС не получится. Более того, обычно поддержку аппаратного шифрования требуется включать отдельно до установки ОС при помощи специальных утилит от производителей дисков (К примеру, | + | :!: //Переключиться из программного к аппаратному шифрованию без переустановки ОС не получится. Более того, обычно поддержку аппаратного шифрования требуется включать отдельно до установки ОС при помощи специальных утилит от производителей дисков (К примеру, |
+ | |||
+ | ---- | ||
+ | |||
+ | === Смена пароля восстановления на компьютере, | ||
+ | |||
+ | 1. Узнаём идентификатор текущего пароля восстановления и копируем его ID | ||
+ | |||
+ | | ||
+ | 2. Удаляем текущий пароль восстановления, | ||
+ | |||
+ | | ||
+ | 3. Добавляем новый ключ. Он будет сгенерирован автоматически и добавлен в Active Directory. | ||
+ | |||
+ | | ||
+ | |||
+ | ---- | ||
+ | |||
+ | **Делегирование прав для учётной записи AD к восстановлению пароля Bitlocker** | ||
+ | |||
+ | 1. На нужном OU выбираем опцию | ||
+ | |||
+ | 2. Выбираем пользователя, которому делигируем парва. | ||
+ | |||
+ | 3. Далее выбираем опцию //Create a custom task to delegate//. | ||
+ | |||
+ | 4. В объектах выбираем // | ||
+ | |||
+ | 5. Отдаем право на //Full Control// | ||
+ | |||
+ | ;#; | ||
+ | {{:: | ||
+ | ;#; | ||
+ | |||
+ | |||
+ | :!: Для того, чтобы в консоли //users and computers// появилась вкладка управления паролями восстановления, | ||
+ | |||
+ | Установить его из консоли можно следующим образом: | ||
+ | |||
+ | | ||
{{tag> | {{tag> |
bitlocker.1699533925.txt.gz · Last modified: 2023/11/09 12:45 by jp