<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/2005.htm</link>
<title><![CDATA[HOWTO：解决基于 Intune 管理的 Bitlocker 无法创建恢复密码和密钥]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Fri, 30 Jul 2021 07:59:03 +0000</pubDate> 
<guid>https://maytide.net/read.php/2005.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO：解决基于 Intune 管理的 Bitlocker 无法创建恢复密码和密钥</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 通过 Intune 我们可以在 Endpoint Manager 管理中心的“终结点安全性”下对客户端的“磁盘加密”进行管理。目前支持固定驱动器、可移动驱动器、OS 驱动器，以及基本设置的管理配置。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/intune_bitlocker_1.png"><img width="630" height="605" title="intune_bitlocker_1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune_bitlocker_1" src="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/intune_bitlocker_1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 但不当的配置也会对客户端的正常部署造成困扰，正如本例所要分享的，IT人员希望借助“磁盘加密”策略实现客户端自动化静默启用 Bitlocker，但结果并不如人意。你可以看到如下图所示，设备在经历 Autopilot 配置进入系统桌面后，系统栏弹出磁盘加密的需求提示，当点击这个通知会弹出“是否已准备好开始加密？”的向导。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/Bitlocker_setup.png"><img width="630" height="420" title="Bitlocker_setup" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Bitlocker_setup" src="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/Bitlocker_setup_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 根据提示，确认没有安装和使用第三方的加密软件，但执行结果却失败了！提示“无法创建恢复密码和恢复密钥……”。此时，我们可以通过“事件查看器”，在“应用程序和服务日志 - Microsoft - Windows - Bitlocker-API - Management”下找到线索，可从下方截图中看到 ID 4103 的记录，Error Message 为“<font style="background-color: rgb(255, 255, 0);"><strong>组策略设置不允许创建恢复密码</strong></font>”！！！既然是组策略的问题，且客户端是基于 Intune 管理的，那就要回到 Endpoint Manager 管理中心来排查。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/Bitlocker_troubleshooting.png"><img width="630" height="420" title="Bitlocker_troubleshooting" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Bitlocker_troubleshooting" src="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/Bitlocker_troubleshooting_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 检查磁盘加密策略，在“Bitlocker - OS 驱动器设置”下找到“系统驱动器恢复” - “恢复密码创建”，确认该配置为“允许”。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/intune_bitlocker_2.png"><img width="630" height="980" title="intune_bitlocker_2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune_bitlocker_2" src="http://goxia.maytide.net/ftpup/2018/8311bcef6ca4_C775/intune_bitlocker_2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这是一个典型的配置问题，为避免不必要的错误发生，我们还是需要预先阅读各选项的详细说明，了解其设计意图和使用条件。</p>
]]>
</description>
</item>
</channel>
</rss>