Получение ключей восстановления Bitlocker с помощью PowerShell
Ниже приведено сравнение получения ключей восстановления BitLocker с помощью Windows PowerShell и ADManager Plus:
Windows PowerShell
Порядок получения ключей восстановления Bitlocker с помощью PowerShell:
- Определите домен, для которого необходимо получить отчет.
- Определите атрибуты LDAP, необходимые для получения отчета.
- Определите основной контроллер домена для получения отчета.
- Скомпилируйте сценарий.
- Выполните его в Windows PowerShell.
- Информация будет отображена в виде отчета
Чтобы получить отчет в другом формате, измените сценарий в соответствии с потребностями пользователя.
Пример скрипта PowerShell:
Скопировано
$BitlockerVolumers = Get-BitLockerVolume
$BitlockerVolumers |
ForEach-Object {
$MountPoint = $_.MountPoint
$RecoveryKey = [string]($_.KeyProtector).RecoveryPassword
if ($RecoveryKey.Length -gt 5) {
Write-Output ("The drive $MountPoint has a recovery key $RecoveryKey.")
}
}
Нажмите, чтобы скопировать весь сценарий
Ограничения:
- Мы можем запустить этот скрипт только с компьютеров, на которых установлена роль доменных служб Active Directory.
- Внесение даже незначительных изменений в сценарий, например добавление дополнительных атрибутов в отчеты, требует его повторного изменения и выполнения, что отнимает много времени.
- Для каждого типа формата сценарий необходимо соответствующим образом модифицировать для экспорта в этом формате, что приводит к увеличению сложности запросов LDAP в сценарии.
- Устранение неполадок в сценариях требует обширных знаний в области AD и написания сценариев.
ADManager Plus извлечет сведения о ключах восстановления BitLocker в любом желаемом формате с помощью простого и интуитивно понятного пользовательского интерфейса.