Não é possível criptografar com o bitlocker: “o domínio especificado não existe ou não pôde ser contatado”

3

Eu criptografei minha unidade principal com o bitlocker (C :) e estou procurando criptografar D: \, que é um segundo disco rígido autônomo. No entanto, recebo uma mensagem de erro no diálogo "Bitlocker Drive Encryption (D :):

the specified domain either does not exist or could not be contacted" when entering password

O computador não faz parte de nenhum domínio.

    
por Konrads 19.06.2014 / 14:29

2 respostas

1

De Referência de política de grupo do BitLocker :

Configure use of passwords on fixed data drives

This policy setting is used to require, allow, or deny the use of passwords with fixed data drives.

When set to Require complexity, a connection to a domain controller is necessary when BitLocker is enabled to validate the complexity the password.

When set to Allow complexity, a connection to a domain controller will be attempted to validate that the complexity adheres to the rules set by the policy. However, if no domain controllers are found, the password will still be accepted regardless of the actual password complexity and the drive will be encrypted by using that password as a protector.

When set to Do not allow complexity, no password complexity validation will be done.

O procedimento para verificar essa configuração é o seguinte:

  1. Clique em Iniciar , digite gpedit.msc na caixa Iniciar pesquisa e pressione Enter .
  2. As configurações relevantes da Política de Grupo do BitLocker podem ser encontradas em:% Computer Configuration\Administrative Templates\Windows Components\BitLocker Drive Encryption\Fixed Data Drives .
  3. Clique duas vezes em Configure o uso de senhas para unidades de dados removíveis .
  4. Certifique-se de que esteja definido como Não configurado ou Desativado . Se definido como Ativado , verifique se a caixa de depósito abaixo está definida como Não permitir complexidade ou Permitir complexidade .
  5. Clique em OK .
por 11.08.2014 / 08:38
0

É estranho que você tenha recebido esta mensagem porque, como você observou, seria de se esperar que o erro ocorresse em uma máquina conectada a um domínio. Ainda vale a pena tentar a seguinte configuração de diretiva de grupo, mesmo que seja apenas para descartá-la.

Vá para "Iniciar - > Executar - > gpedit.msc" para abrir o Editor de políticas de grupo local. Agora, no editor, navegue até Política de computador local - > Configuração do Computador - > Modelos Administrativos - > Componentes do Windows - > Criptografia de unidade bitlocker.

Abra a configuração de diretiva chamada "Armazenar informações de recuperação do Bitlocker nos Serviços de Domínio Active Directory" e verifique se está definida como Não configurada.

Se você ler a descrição dessa configuração de política, ela informará que, se você ativar a política e marcar a caixa de seleção "Exigir backup do Bitlocker no AD DS", o Bitlocker não poderá ser ativado, a menos que o computador esteja "conectado ao domínio e o backup das informações de recuperação do Bitlocker para o AD DS foi bem-sucedido '. Isso poderia explicar a causa do seu problema.

    
por 11.08.2014 / 00:07