【问题标题】:Activate Bitlocker on external drive with powershell使用 powershell 在外部驱动器上激活 Bitlocker
【发布时间】:2018-02-12 11:11:09
【问题描述】:

我正在尝试通过带有 bitlocker 的 powershell 加密外部驱动器。

我在此处发布的脚本将是更大设置的一部分,其中所有连接到 pc 的磁盘都将被自动格式化,然后在它们上启用 bitlocker。 我正在尝试设置用于解锁卷的密码导出恢复密钥以防最坏情况通过...

代码:

$Pass = 'xxxxx.' | ConvertTo-SecureString -AsPlainText -Force
Enable-BitLocker -MountPoint "E:" -EncryptionMethod Aes256  -UsedSpaceOnly -PasswordProtector -Password $Pass 
Add-BitLockerKeyProtector -MountPoint "E:" -RecoveryKeyPath "D:\keys\" -RecoveryKeyProtector

do 
{
$Volume = Get-BitLockerVolume -MountPoint E:
Write-Progress -Activity "Encrypting volume $($Volume.MountPoint)" -Status "Encryption Progress:" -PercentComplete $Volume.EncryptionPercentage
Start-Sleep -Seconds 1
}
until ($Volume.VolumeStatus -eq 'FullyEncrypted')

Write-Progress -Activity "Encrypting volume $($Volume.MountPoint)" -Status "Encryption Progress:" -Completed

我收到一个错误:无法使用指定的命名参数解析参数集。

位锁定时是否可以同时使用密码和恢复密钥操作?

提前致谢

【问题讨论】:

  • 每次通话只能添加一个保护者。如果你想要两个保护器,那么你应该在Enable-BitLocker 之前或之后使用Add-BitLockerKeyProtector。此外,在调用Enable-BitLockerAutoUnlock 之前,您无需等待FullyEncrypted 状态。
  • 如你所见(甚至在我编辑之前)我已经等待完全加密状态
  • 我说你确实不需要需要等待。即使在卷上启用 BitLocker 之前,您也可以致电 Add-BitLockerKeyProtector

标签: powershell bitlocker


【解决方案1】:

拨打Enable-BitLocker 时,您不能同时使用密码和恢复密钥。

来自TechNet:“启用加密时,您只能指定其中一种方法或组合,但您可以使用 Add-BitLockerKeyProtector cmdlet 添加其他保护程序。”

所以启用后使用Add-BitLockerKeyProtector

【讨论】:

  • 用更新的脚本更新了第一篇文章,但不要从密钥中获取导出
  • @Michael 只需使用Enable-BitLocker 添加密码保护。然后使用Add-BitLockerKeyProtector 添加恢复密钥。您不需要第二次致电Enable-BitLocker
  • 对不起,我不明白你的意思。我已经删除了 2Nd enable-bitlocker,但是我该如何指定恢复密钥路径呢?如果我只是将它们一行一行地放在另一行它不起作用
  • 好的,但在 D:\keys 文件夹中仍然看不到任何可见的输出
  • 在 D:\keys 文件夹中看不到任何可见的输出 @Michael您是否启用了显示隐藏文件和系统文件?
猜你喜欢
  • 2021-06-02
  • 2019-08-30
  • 2019-04-28
  • 2013-02-25
  • 1970-01-01
  • 1970-01-01
  • 2019-02-22
  • 2021-05-31
  • 2019-04-09
相关资源
最近更新 更多