Bitlocker no guarda la clave en el anuncio: tenemos la solución

Tabla de contenido:

Video: Bloqueo de disco con BITLOCKER, la maldición!!! Remueve este software de Microsoft YA!!! 2024

Video: Bloqueo de disco con BITLOCKER, la maldición!!! Remueve este software de Microsoft YA!!! 2024
Anonim

BitLocker es una función integrada de cifrado de disco completo disponible en Windows 7, 8.1 y Windows 10. Esta herramienta permite a los usuarios proteger los datos cifrando todo el disco o solo sectores individuales.

Cuando se usa BitLocker, es extremadamente importante guardar la información de recuperación en Active Directory. Para hacer esto, debe habilitar una política llamada "Almacenar información de recuperación de BitLocker en los Servicios de dominio de Active Directory".

Sin embargo, a veces BitLocker no puede guardar la clave en AD. Esta es una situación muy molesta, ya que deja las máquinas respectivas con la unidad bloqueada y los usuarios no tienen acceso a las contraseñas de recuperación.

Para evitar tales situaciones, siga las instrucciones que se enumeran a continuación para asegurarse de que BitLocker guarde sus claves de recuperación en AD.

Cómo hacer una copia de seguridad de la clave de recuperación de BitLocker en AD

1. Asegúrese de que la configuración de directiva de grupo para guardar la clave en AD esté habilitada

  1. Navegue a esta clave de registro: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. Para permitir la copia de seguridad de la información de recuperación, asegúrese de que los valores enumerados a continuación estén disponibles:
    1. OSActiveDirectoryBackup debe establecerse en 1
    2. FDVActiveDirectoryBackup debe establecerse en 1
    3. RDVActiveDirectoryBackup debe establecerse en 1.

Además, asegúrese de que el cliente sea miembro de la unidad organizativa y que las políticas de grupo de BitLocker se apliquen a la unidad organizativa respectiva.

2. Obtenga la ID del protector de contraseña numérica

Para hacer esto, debe abrir un símbolo del sistema elevado, ingrese el siguiente comando y presione Entrar: manage-bde -protectors -get c:

En el ejemplo anterior, se usa la unidad C:. Por supuesto, debe reemplazar la C: con la letra de la unidad que utiliza.

Una vez que presione Enter, aparecerá una lista en CMD y allí encontrará una identificación y contraseña para el protector de contraseña numérica.

3. Copia de seguridad de la información de recuperación a AD

Para habilitar la información de recuperación de respaldo en AD, ingrese este comando CMD: manage-bde -protectors -adbackup c: -id {…}

Reemplace los puntos entre paréntesis con la ID del protector de contraseña numérica que obtuvo en el paso 1.

La información de recuperación para el volumen en el directorio activo ahora debería estar visible.

Esperamos que esto ayude. Además, si encontró otras soluciones para habilitar el guardado de claves de BitLocker en AD o solucionar problemas de respaldo de claves de BitLocker, use los comentarios a continuación para informarnos.

Bitlocker no guarda la clave en el anuncio: tenemos la solución