Спрашивающий
Использование Bitlocker для шифрования файлов на диске сервера Windows Server 2019

Общие обсуждения
-
Проблема
Сделали хост (виртуалка) с ОС Windows 2019, на нем зашифровали 1 раздел. Затем клонировали виртуальную машину с включенным Bitloker. При расшифровке раздела получили след. ситуацию – раздел по паролю открывался, но данные были недоступны – ошибка «Том не готов». На 2-м (клонированном) хосте ошибка была аналогичная. Через recovery восстановили данные на другой (не шифрованный) раздел, как на 1 хосте, так и на 2-м. После чего имеем – нешифрованный раздел с данными и шифрованный раздел, открытый с данными. Доступ к данным на шифрованном разделе получаем. После перезагрузки ОС любого из хостов получаем – при вводе пароля шифрованный диск открывается, но доступа к данным нет, а нешифрованный диск – доступ есть.
Данные на шифрованном диске становятся доступны только после операции recovery.
- Как получить шифрованный диск, который после перезагрузки откроется и даст доступ к данным на нем без операции recovery в штатном режиме?
- Как сделать так, чтобы не потерять данные и получить нормальный шифрованный раздел?
Ситуация аналогична ка на 1-ом, так и на 2-м хосте. Пробовали менять локальный SID одного из хостов и соответственно доменный SID, ничего не помогло. Возможно изначально что-то делали не так.
- Изменен тип Petko KrushevMicrosoft contingent staff, Owner 28 июля 2020 г. 7:47
21 июля 2020 г. 5:12
Все ответы
-
- какая платформа виртуализации?
- используется ли "виртуальный TPM" или пароль при шифровании?
- шифруется системный диск или только диск с данными?
- каким инструментом клонируете диск?
- что есть "recovery" в Вашем случае? просто ввод Bitlocker Key Recovery?21 июля 2020 г. 7:03 -
- платформа виртуализации - Vmware;
- используется пароль при шифровании;
- шифруется только диск с данными;
- хост клонировали через функционал Vmware;
- нет, восстанавливали с использованием команды repair - bde c указанием ключа.
21 июля 2020 г. 10:11 -
При форматировании раздела, удаляется ли ключ FVEK из метаданных файловой системы?
21 июля 2020 г. 10:24