BitLocker 无法加密驱动器:已知问题

您所在的位置:网站首页 移动硬盘加密exe BitLocker 无法加密驱动器:已知问题

BitLocker 无法加密驱动器:已知问题

2023-11-02 18:35| 来源: 网络整理| 查看: 265

BitLocker 无法加密驱动器:已知问题 项目 10/13/2022

本文介绍阻止 BitLocker 加密驱动器的常见问题。 本文还提供了解决这些问题的指导。

注意

如果确定 BitLocker 问题涉及到受信任的平台模块 (TPM) ,请参阅 BitLocker 无法加密驱动器:已知的 TPM 问题。

错误0x80310059:BitLocker 驱动器加密已在此驱动器上执行操作

在运行 Windows 10 Professional 或 Windows 11 的计算机上启用 BitLocker 驱动器加密时,会收到以下消息:

错误: 代码0x80310059) :BitLocker 驱动器加密已在此驱动器上执行操作 (出错。 请在继续之前完成所有操作。注意:如果 -on 开关未能添加密钥保护程序或启动加密,则可能需要在再次尝试启用之前调用 manage-bde -off。

原因

此问题可能是由 GPO) (组策略对象控制的设置引起的。

解决方案

重要

请仔细遵循本部分中的步骤进行操作。 对注册表修改不当可能会导致严重问题。 修改之前,备份注册表以便在发生问题时进行还原。

若要解决此问题,请按照下列步骤操作:

启动注册表编辑器,并导航到以下子项:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE

删除以下条目:

OSPlatformValidation_BIOS OSPlatformValidation_UEFI PlatformValidation

退出注册表编辑器,并再次启用 BitLocker 驱动器加密。

尝试加密可移动驱动器时出现“拒绝访问”消息

你有一台运行Windows 10版本 1709 或版本 1607 或Windows 11的计算机。 尝试按照以下步骤加密 USB 驱动器:

在 Windows 资源管理器中,右键单击 USB 驱动器,然后选择 “打开 BitLocker”。 在 “选择如何解锁此驱动器 ”页上,选择 “使用密码解锁驱动器”。 按照页面上的说明输入密码。 在“ 是否准备好加密此驱动器? ”页上,选择 “开始加密”。 “开始加密”页显示消息“拒绝访问”。

使用任何 USB 驱动器时,会在运行Windows 10版本 1709 或版本 1607 或Windows 11的任何计算机上收到此消息。

原因

BDESvc (BitLocker 驱动器加密服务的安全描述符) 条目不正确。 安全描述符使用 NT AUTHORITY\INTERACTIVE,而不是 NT AUTHORITY\Authenticated Users。

若要验证此问题是否已发生,请执行以下步骤:

在受影响的计算机上,打开提升的命令提示符窗口和提升的 PowerShell 窗口。

在命令提示符处,输入以下命令:

C:\>sc sdshow bdesvc

此命令的输出如下所示:

D:(A;;CCDCLCSWRPWPDTLORCWDWO;;;SY)(A;;CCDCLCSWRPWPDTLORCWDWO;;;BA)(A;;CCLCSWRPLORC;;;BU)(A;;CCLCSWRPLORC;;;AU)S:(AU;FA;CCDCLCSWRPWPDTLOSDRCWDWO;;;WD)

复制此输出,并将其用作 PowerShell 窗口中 ConvertFrom-SddlString 命令的一部分,如下所示。

如果在此命令的输出中看到 NT AUTHORITY\INTERACTIVE (突出显示) ,则这是问题的原因。 在典型情况下,输出应如下所示:

注意

已知更改服务安全描述符的 GPO 会导致此问题。

解决方案

若要修复 BDESvc 的安全描述符,请打开提升的 PowerShell 窗口并输入以下命令:

sc sdset bdesvc D:(A;;CCDCLCSWRPWPDTLORCWDWO;;;SY)(A;;CCDCLCSWRPWPDTLORCWDWO;;;BA)(A;;CCLCSWRPLORC;;;BU)(A;;CCLCSWRPLORC;;;AU)S:(AU;FA;CCDCLCSWRPWPDTLOSDRCWDWO;;;WD)

重启计算机。

现在应解决此问题。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3