BitLocker não auto-desbloqueio C: unidade no servidor 2008 R2

1

Aqui está o cenário. Nós temos um Dell PE T110 (eu sei, eu sei), que nós habilitamos o Bitlocker via TPM. Na reinicialização, ele pede para reinserir a chave do bitlocker, e não temos idéia do motivo pelo qual não é o desbloqueio automático. Na unidade que deve ser desbloqueada automaticamente, temos a partição OEM, RECOVERY (com sistema, ativo, primário) e o SO (boot, arquivo de paginação, despejo de memória, partição primária) (criptografado pelo Bitlocker). Eu tenho lido que o sistema operacional precisa ser a partição ativa para o autounlock funcionar. Se não, alguma ideia de onde eu deveria procurar a seguir?

    
por user208160 24.01.2018 / 17:16

1 resposta

1

I've been reading that the OS needs to be the active partition for the autounlock to function

Isso não é exato.

Isso pode ocorrer porque a chave de recuperação está sendo regenerada, mas não salva no TPM. De longe, a causa mais provável é a unidade C: não ser a primeira na ordem de inicialização. A próxima causa mais provável é algo no hardware / firmware alterado, o que basicamente significa que ele precisa ser refeito.

Aqui está uma amostra de como deve ser a saída do gerenciador-bde diskmgmt:

C:\>manage-bde -status
BitLocker Drive Encryption: Configuration Tool version 6.1.7601
Copyright (C) Microsoft Corporation. All rights reserved.

Disk volumes that can be protected with
BitLocker Drive Encryption:
Volume C: [OSDisk]
[OS Volume]

    Size:                 232.56 GB
    BitLocker Version:    Windows 7
    Conversion Status:    Fully Encrypted
    Percentage Encrypted: 100%
    Encryption Method:    AES 128 with Diffuser
    Protection Status:    Protection On
    Lock Status:          Unlocked
    Identification Field: Some description
    Key Protectors:
        Numerical Password
        TPM

Basta dizer que, se não houver um protetor de TPM listado, a unidade não foi criptografada corretamente / como você esperava.

    
por 24.01.2018 / 18:23