none
Использование Bitlocker для шифрования файлов на диске сервера Windows Server 2019 RRS feed

  • Общие обсуждения

  • Проблема

    Сделали хост (виртуалка) с ОС Windows 2019, на нем зашифровали 1 раздел. Затем клонировали виртуальную машину с включенным Bitloker. При расшифровке раздела получили след. ситуацию – раздел по паролю открывался, но данные были недоступны – ошибка «Том не готов». На 2-м (клонированном) хосте ошибка была аналогичная. Через recovery восстановили данные на другой (не шифрованный) раздел, как на 1 хосте, так и на 2-м. После чего имеем – нешифрованный раздел с данными и шифрованный раздел, открытый с данными. Доступ к данным на шифрованном разделе получаем. После перезагрузки ОС любого из хостов получаем – при вводе пароля шифрованный диск открывается, но доступа к данным нет, а нешифрованный диск – доступ есть.

    Данные на шифрованном диске становятся доступны только после операции recovery.

    1. Как получить шифрованный диск, который после перезагрузки откроется и даст доступ к данным на нем без операции recovery в штатном режиме?
    2. Как сделать так, чтобы не потерять данные и получить нормальный шифрованный раздел?

    Ситуация аналогична ка на 1-ом, так и на 2-м хосте. Пробовали менять локальный SID одного из хостов и соответственно доменный SID, ничего не помогло. Возможно изначально что-то делали не так.

    21 июля 2020 г. 5:12

Все ответы

  • - какая платформа виртуализации?
    - используется ли "виртуальный TPM" или пароль при шифровании?
    - шифруется системный диск или только диск с данными?
    - каким инструментом клонируете диск?
    - что есть "recovery" в Вашем случае? просто ввод Bitlocker Key Recovery?

    21 июля 2020 г. 7:03
  • - платформа виртуализации - Vmware;

    - используется пароль при шифровании;

    шифруется только диск с данными;

    - хост клонировали через функционал Vmware;

    - нет, восстанавливали с использованием команды repair - bde c указанием ключа.

    21 июля 2020 г. 10:11
  • При форматировании раздела, удаляется ли ключ FVEK из метаданных файловой системы?

    21 июля 2020 г. 10:24