manage-bde

 I was able to make a fairly simple script in powershell to accomplish this, thanks for the article, was just what i was looking for. See below for script I put together. $Key = manage-bde -protectors -get C: $Key = ([string]$key -replace " ","" -split "`r`n" | where {$_ -match "ID:..*"}) $key = $key[1] -replace "ID:","" manage-bde -protectors -adbackup -id $key


В продолжении разговора о копировании паролей восстановления AD - получилось, но хорошо бы еще проверить на неск. Компах.

 

1.       Регистрируем BAM

 

mofcomp.exe c:\windows\system32\wbem\win32_encryptablevolume.mof

 

2.       Получаем идентификатор ключа

 

manage-bde -protectors -get c:

 

3.       Делаем резервную копию в MS AD по идентификатору

 

manage-bde -protectors -adbackup c: -id {7469C096-1373-466A-BD2D-844F099601F4}

 https://docs.microsoft.com/ru-ru/archive/blogs/askcore/how-to-backup-recovery-information-in-ad-after-bitlocker-is-turned-on-in-windows-7


Комментарии

Популярные сообщения из этого блога

У вас нет прав для отправки сообщения вместо указанного пользователя. Ошибка: [0x80070005-0x0004dc-0x000524]

Поиск и удаление писем в ящиках Exchange Server

KSMG Подготовка конфигурационных файлов для подключения к LDAP