Bitlocker n'enregistre pas la clé dans une annonce: nous avons la solution

Table des matières:

Vidéo: How To Remove BITLOCKER ENCRYPTION In Windows 10 2024

Vidéo: How To Remove BITLOCKER ENCRYPTION In Windows 10 2024
Anonim

BitLocker est une fonctionnalité intégrée de cryptage intégral de disque disponible sur Windows 7, 8.1 et Windows 10. Cet outil permet aux utilisateurs de protéger les données en cryptant l'intégralité du disque ou uniquement des secteurs individuels.

Lorsque vous utilisez BitLocker, il est extrêmement important de sauvegarder les informations de récupération sur Active Directory. Pour ce faire, vous devez activer une stratégie appelée «Stocker les informations de récupération BitLocker dans les services de domaine Active Directory».

Cependant, BitLocker ne parvient parfois pas à enregistrer la clé dans AD. Il s’agit d’une situation très pénible car les lecteurs respectifs sont laissés verrouillés et les utilisateurs n’ont pas accès aux mots de passe de récupération.

Pour éviter de telles situations, suivez les instructions répertoriées ci-dessous pour vous assurer que BitLocker enregistre vos clés de récupération dans AD.

Comment sauvegarder la clé de récupération BitLocker en AD

1. Assurez-vous que le paramètre de stratégie de groupe pour enregistrer la clé sur AD est activé.

  1. Accédez à cette clé de registre: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. Pour autoriser la sauvegarde des informations de récupération, assurez-vous que les valeurs répertoriées ci-dessous sont disponibles:
    1. OSActiveDirectoryBackup doit être défini sur 1
    2. FDVActiveDirectoryBackup doit être défini sur 1
    3. RDVActiveDirectoryBackup doit être défini sur 1.

Assurez-vous également que le client est membre de l'unité d'organisation et que les stratégies de groupe BitLocker s'appliquent à l'unité d'organisation correspondante.

2. Obtenez l'ID du protecteur de mot de passe numérique

Pour ce faire, vous devez ouvrir une invite de commande avec privilèges élevés, entrer la commande suivante et appuyer sur Entrée: manage-bde -protectors -get c:

Dans l'exemple ci-dessus, le lecteur C: est utilisé. Bien sûr, vous devez remplacer le C: par la lettre du lecteur que vous utilisez.

Une fois que vous avez appuyé sur Entrée, une liste apparaît dans CMD. Vous y trouverez un identifiant et un mot de passe pour le protecteur de mot de passe numérique.

3. Sauvegarder les informations de récupération sur AD

Pour activer les informations de récupération de sauvegarde sur AD, entrez cette commande CMD: manage-bde -protectors -adbackup c: -id {…}

Remplacez les points entre les crochets par l’ID du protecteur de mot de passe numérique obtenu à l’étape 1.

Les informations de récupération pour le volume dans le répertoire actif doivent maintenant être visibles.

Nous espérons que cela aide. De même, si vous avez trouvé d'autres solutions permettant d'activer l'enregistrement de la clé BitLocker dans AD ou de résoudre les problèmes de sauvegarde de la clé BitLocker, utilisez les commentaires ci-dessous pour nous le faire savoir.

Bitlocker n'enregistre pas la clé dans une annonce: nous avons la solution