janelas

O BitLocker não salva a chave no AD. Temos a solução

O BitLocker não salva a chave no AD. Temos a solução

O BitLocker é um recurso integrado de criptografia de disco completo disponível no Windows 7, 8.1 e Windows 10. Esta ferramenta permite aos usuários proteger os dados criptografando todo o disco ou apenas setores individuais.

Ao usar o BitLocker, é extremamente importante salvar as informações de recuperação no Active Directory. Para fazer isso, você precisa habilitar uma política chamada “Armazenar informações de recuperação do BitLocker nos Serviços de Domínio Active Directory”.

No entanto, às vezes o BitLocker falha ao salvar a chave no AD. Esta é uma situação muito irritante, pois deixa as respectivas máquinas com o drive bloqueado e os usuários não têm acesso a senhas de recuperação.

Para evitar tais situações, siga as instruções listadas abaixo para garantir que o BitLocker salve suas chaves de recuperação no AD.

Como fazer backup da chave de recuperação do BitLocker para AD

1. Certifique-se de que a configuração da Política de Grupo para salvar a chave no AD esteja habilitada

  1.  Navegue até esta chave de registro: HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ FVE
  2. Para permitir o backup das informações de recuperação, certifique-se de que os valores listados abaixo estejam disponíveis:
    1. OSActiveDirectoryBackup deve ser definido como 1
    2. FDVActiveDirectoryBackup deve ser definido como 1
    3. RDVActiveDirectoryBackup deve ser definido como 1.

Além disso, certifique-se de que o cliente seja membro da UO e as políticas de grupo do BitLocker se apliquem à respectiva UO.

2. Obtenha a ID do protetor de senha numérica

Para fazer isso, você precisa abrir um prompt de comando elevado, inserir o seguinte comando e pressionar Enter: manage-bde -protectors -get c:

No exemplo acima, a unidade C: é usada. Claro, você precisa substituir o C: pela letra da unidade que você usa.

Assim que você clicar em Enter, uma lista aparecerá no CMD e lá você encontrará um ID e uma senha para o protetor de senha numérica.

3. Informações de recuperação de backup para AD

Para habilitar informações de recuperação de backup para AD, digite este comando CMD: manage-bde -protectors -adbackup c: -id …

Substitua os pontos nos colchetes pelo ID do protetor de senha numérica que você obteve na etapa 1.

As informações de recuperação para o volume no diretório ativo agora devem estar visíveis.

Esperamos que isso ajude. Além disso, se você encontrou outras soluções para habilitar o salvamento da chave do BitLocker no AD ou corrigir problemas de backup da chave do BitLocker, use os comentários abaixo para nos informar.

HISTÓRIAS RELACIONADAS PARA VERIFICAR:

Todos os problemas corrigidos pelo Windows Update Rollup [maio de 2014]
A Microsoft está cuidando da segurança de seus produtos, lançando atualizações oportunas para seus produtos. Hoje, vamos listar todos os problemas qu...
Patch KB2969339 lançado para corrigir alguns erros de atualização do Windows 8.1
Há algum tempo, falamos sobre vários erros que os usuários do Windows 8.1 estavam recebendo ao tentar instalar a atualização mais recente do Windows 8...
Veja como corrigir o problema de drenagem da bateria do Surface Pro 3 sem pagar US $ 500 por uma bateria nova
O problema do consumo de bateria no Surface Pro 3 é uma saga sem fim, assim como as reinicializações aleatórias no Lumia 950 e Lumia 950 XL. Na verdad...