Код 0x80310031 с помощью BitLocker + TPM + ПИН-код + ошибки

при попытке добавить защиту PIN-кода для настройки bitlocker я получаю следующее сообщение об ошибке:

ошибка: произошла ошибка (код 0x80310031): этот ключ протектор не может
быть добавлены. Только один ключ протектор такого типа разрешен
привод.

Я выбрал "требовать пин-код запуска с доверенным платформенным модулем" в параметрах групповой политики. Остальное установлено в 'allow'.

затем я использовал следующую команду:

manage-bde -protectors -add c: -TPMAndPIN

насколько я помню это является правильной настройкой (я не настраиваю TPM+PIN bitlocker в первый раз).

идеи?

16
задан Vega4
26.03.2023 18:01 Количество просмотров материала 2815
Распечатать страницу

3 ответа

У меня нет опыта с вашей проблемой, но из вашего описания, похоже, что уже есть ключевой протектор. Логика подсказывает мне, что вам придется удалить предыдущий ключ протектор, прежде чем вы сможете добавить новый. Я жду своего образования. :)

0
отвечен Xavierjazz 2023-03-28 01:49

вот шаги, которые я использовал, обратите внимание, что это было для общего Тома кластера, но, по-видимому, будет работать так же хорошо для локального Тома.

$BLV = Get-BitLockerVolume -MountPoint "C:\clusterstorage\volume3"
Remove-BitlockerKeyProtector -MountPoint "C:\clusterstorage\volume3" -KeyProtectorId $BLV.KeyProtector[0].KeyProtectorId

обратите внимание, что в документации MS он использует индекс 1, но если у вас есть только один протектор, то это должен быть индекс 0! Вы можете проверить это, сравнив вывод из $BLV.KeyProtector[0] к (возможно нулевому) выходу из $BLV.KeyProtector[1].

кроме того, пока я не добавил окончательной .KeyProtectorID я продолжал получать "недопустимая строка класса".

ссылка: https://docs.microsoft.com/en-us/powershell/module/bitlocker/remove-bitlockerkeyprotector?view=win10-ps

0
отвечен Jon.Mozley 2023-03-28 04:06

Get-BitLockerVolume C: / fl

Имя_компьютера: xxxxxxx

Каталог : С:

EncryptionMethod: Нет

AutoUnlockEnabled:

AutoUnlockKeyStored: false

Идентификатор версии метаданных : 2

VolumeStatus: FullyDecrypted

ProtectionStatus: Off

LockStatus : Разблокирован

EncryptionPercentage : 0

WipePercentage: 0

VolumeType : Операционная Система

CapacityGB: 464,1874

KeyProtector:{tpm}

удалить МТИ-BitLockerKeyProtector Канн РП gelöscht Верден.

$BLV = Get-BitLockerVolume -MountPoint "C:"
Remove-BitlockerKeyProtector -MountPoint "C:" -KeyProtectorId $BLV.KeyProtector[1]
-1
отвечен Raphael Florin 2023-03-28 06:23

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх