Windows Vista'da kurtarma parolalarını görüntülemek üzere Active Directory Kullanıcıları ve Bilgisayarları için BitLocker Kurtarma Parola Görüntüleyicisi'ni kullanma

Bu makalede, BitLocker kurtarma parolalarını bulmak ve görüntülemek için kullanabileceğiniz bir araç açıklanmaktadır.

Şunlar için geçerlidir: Windows 10 - tüm sürümler, Windows Server 2012 R2
Özgün KB numarası: 928202

Herhangi bir hizmet paketi yüklü olmayan Windows Vista desteği 13 Nisan 2010'da sona erdi. Windows için güvenlik güncelleştirmelerini almaya devam etmek için Windows Vista Service Pack 2 (SP2) çalıştırdığınızdan emin olun. Daha fazla bilgi için bu Microsoft web sayfasına bakın: Windows'un bazı sürümleri için destek sona eriyor.

Özet

Bu makalede, Active Directory Kullanıcıları ve Bilgisayarları aracı için BitLocker Kurtarma Parola Görüntüleyicisi'nin nasıl kullanılacağı açıklanmaktadır. BitLocker Sürücü Şifrelemesi özelliği, Windows Vista'nın aşağıdaki sürümlerine dahil edilen bir veri koruma özelliğidir:

  • Windows Vista Ultimate
  • Windows Vista Enterprise

Not

Bu makalede, XP tabanlı bilgisayarlar için BitLocker Kurtarma Parola Görüntüleyicisi'nin isteğe bağlı kullanımı hakkında da bilgi sağlanır.
Windows XP/Windows Server 2003 için BitLocker Kurtarma Parola Görüntüleyicisi aracını edinmek istiyorsanız lütfen bir Microsoft Desteği Professional'a başvurun.

Active Directory Domain Services'da (AD DS) Windows Vista tabanlı bilgisayarlar için BitLocker Sürücü Şifrelemesi kurtarma parolalarını bulmanıza yardımcı olması için bu aracı kullanabilirsiniz. Active Directory Kullanıcıları ve Bilgisayarları Microsoft Yönetim Konsolu (MMC) ek bileşeni Uzak Sunucu Yönetici Araçları (RSAT) aracılığıyla yüklenmelidir.

Not

BitLocker Sürücü Şifrelemesi parolalarını almak için bu aracı kullanmak için yeterli haklara sahip bir hesap kullanmanız gerekir. Etki alanı yöneticisi olmanız veya bir etki alanı yöneticisi tarafından yeterli haklara sahip olmanız gerekir.

Genel Bakış

BitLocker Kurtarma Parola Görüntüleyicisi, AD DS'de depolanan BitLocker kurtarma parolalarını bulmanızı ve görüntülemenizi sağlar. BitLocker kullanılarak şifrelenmiş bir birimde depolanan verileri kurtarmaya yardımcı olması için bu aracı kullanabilirsiniz. BitLocker Kurtarma Parola Görüntüleyicisi aracı, Active Directory Kullanıcıları ve Bilgisayarları MMC ek bileşeni için bir uzantıdır. Bu aracı yükledikten sonra, bilgisayar nesnesinin Özellikler iletişim kutusunu inceleyerek ilgili BitLocker kurtarma parolalarını görüntüleyebilirsiniz. Ayrıca, bir etki alanı kapsayıcısını sağ tıklatıp Active Directory ormanındaki tüm etki alanlarında (birden çok etki alanı) BitLocker kurtarma parolası arayabilirsiniz.

BitLocker kurtarma parolalarını görüntülemek için BitLocker Kurtarma Parola Görüntüleyicisi aracını kullanabilmeniz için önce aşağıdaki koşulların doğru olması gerekir:

  • Etki alanının BitLocker kurtarma bilgilerini depolamak için yapılandırılması gerekir.
  • Windows Vista tabanlı bilgisayarlar etki alanına katılmalıdır.
  • Windows Vista tabanlı bilgisayarlarda BitLocker Sürücü Şifrelemesi etkinleştirilmiş olmalıdır.

Windows XP için BitLocker Kurtarma Parola Görüntüleyicisi aracını edinme

Windows XP/Windows Server 2003 için BitLocker Kurtarma Parola Görüntüleyicisi aracını edinmek için bir Microsoft Desteği Professional'a başvurun.

BitLocker Kurtarma Parola Görüntüleyicisi aracını Windows XP tabanlı bir bilgisayara yüklemek için, önce Windows Server 2003 Yönetim Araçları'nın en son sürümünü yüklemeniz gerekir.

BitLocker Kurtarma Parola Görüntüleyicisi aracı için yükleme hakları

BitLocker Kurtarma Parola Görüntüleyicisi aracını başarıyla yüklemek için yükleme programının Active Directory yapılandırma veritabanını güncelleştirmesi gerekir. Bu iki öznitelik henüz mevcut değilse, yükleme programı AD DS'ye aşağıdaki iki özniteliği ekler.

Nesne türü Nesne değeri
Nesne CN=computer-Display
Kapsayıcı CN=LanguageID,CN=DisplaySpecifier,CN=Configuration,DC=example,DC=com
Öznitelik adı adminPropertyPages
Öznitelik değeri Parola Görüntüleyicisi'nin GUID'i
Nesne türü Nesne değeri
Nesne CN=domainDNS-Display
Kapsayıcı CN=LanguageID,CN=DisplaySpecifier,CN=Configuration,DC=example,DC=com
Öznitelik adı adminContextMenu
Öznitelik değeri Parola Görüntüleyicisi'nin GUID'i

Not

Bu tablolar aşağıdaki değerleri kullanır:

  • Parola Görüntüleyicisi'nin GUID değeri 2FB1B669-59EA-4F64-B728-05309F2C11C8'dir.
  • İngilizce için LanguageID 409'dır. Yükleme programı, bitLocker Kurtarma Parola Görüntüleyicisi aracını tüm kullanılabilir diller altında çalıştırmanıza olanak sağlamak için tüm dil kimliklerini güncelleştirir.

AD DS'de yapılan bu değişiklikler ormandaki her etki alanını etkiler. Active Directory yapılandırma veritabanını değiştirmek için Kuruluş Yöneticisi haklarına sahip olmanız gerekir. Ancak, BitLocker Kurtarma Parola Görüntüleyicisi aracı bir ormana yüklendikten sonra, BitLocker Kurtarma Parola Görüntüleyicisi aracının sonraki yüklemeleri için Active Directory yapılandırma veritabanında okuma izinlerine sahip olmanız yeterlidir. Varsayılan olarak, tüm etki alanı kullanıcıları Active Directory yapılandırma veritabanı için Okuma izinlerine sahiptir.

Özetlemek gerekirse, BitLocker Kurtarma Parola Görüntüleyicisi aracını yüklemek için aşağıdaki haklara sahip olmanız gerekir:

  • BitLocker Kurtarma Parola Görüntüleyicisi aracını ilk yüklediğinizde, Kuruluş Yöneticisi haklarına sahip olmanız gerekir. Bu haklar, Active Directory yapılandırma veritabanını değiştirmenize olanak tanır.
  • BitLocker Kurtarma Parola Görüntüleyicisi aracını bir sonraki yüklediğinizde, BitLocker Kurtarma Parola Görüntüleyicisi aracını yüklemek istediğiniz bilgisayarda yerel Yönetici haklarıyla birlikte bir etki alanı kullanıcısının haklarına sahip olmanız gerekir.

Kayıt defteri bilgileri

Bu aracı etki alanında ilk kez çalıştırmadan önce, Windows sistem klasörünüzden Kuruluş Yöneticisi olarak aşağıdaki komutu çalıştırın:

regsvr32.exe BdeAducExt.dll

Aracı daha sonra etki alanında kullandığınızda, Regsvr32.exe çalıştırmanız gerekmez.

Yükleme sorunlarını giderme bilgileri

Yükleme hakları Windows XP ve Windows Vista için aynıdır. BitLocker Kurtarma Parola Görüntüleyicisi aracını yüklerken alabileceğiniz yükleme hata iletilerinin sorunlarını gidermeye yardımcı olması için aşağıdaki bilgileri kullanın:

Hata iletisi 1

Bu komutu işlemek için yeterli depolama alanı yok.

Windows Vista tabanlı bir bilgisayara BitLocker Kurtarma Parola Görüntüleyicisi aracının Windows XP sürümünü yüklediyseniz bu hata iletisini alırsınız. Aracın Windows Vista tabanlı sürümünü Windows Vista tabanlı bilgisayarlara yüklemeniz gerekir.

Hata iletisi 2

Windows XP'yi güncelleştirme izniniz yok. Lütfen sistem yöneticinize başvurun.

Windows XP tabanlı bir bilgisayara BitLocker Kurtarma Parola Görüntüleyicisi aracını yüklemek için yeterli haklara sahip değilseniz bu hata iletisini alırsınız. Bu aracı yüklemek için yerel Yönetici haklarına sahip olmanız gerekir.

Hata iletisi 3

Etki alanı denetleyicisine bağlanılamıyor. Ağa bağlantısı olan bir etki alanı kullanıcısı olarak oturum açmış olmanız gerekir.

Aşağıdaki koşullardan biri doğruysa bu hata iletisini alırsınız:

  • Bilgisayar ağa bağlı değil veya bilgisayar etki alanıyla iletişim kuramıyor.
  • Bilgisayarda etki alanı kullanıcısı olarak oturum açmadıysanız.

Hata iletisi 4

Bu yüklemeyi gerçekleştirmek için izniniz yok. Kurumsal yönetim hakları gereklidir.

BitLocker Kurtarma Parola Görüntüleyicisi aracının ilk örneğini bir ormana yüklemeye çalıştığınızda bu hata iletisini alabilirsiniz. Bu aracın ilk yüklemesi için, bilgisayar Görüntüleme nesnesine ve AD DS'deki domainDNS-Display nesnesine Okuma ve Yazma izinlerine sahip olmanız gerekir. Ayrıca, Active Directory yapılandırma veritabanında bu nesnelerin üst kapsayıcıları için Okuma ve Yazma izinlerine sahip olmanız gerekir. Varsayılan olarak, Kuruluş Yöneticileri grubunun üyeleri bu nesneler üzerinde Okuma ve Yazma izinlerine sahiptir.

Hata iletisi 5

Yükleme hata koduyla başarısız oldu: 0x8007200A

Bir etki alanında BitLocker Kurtarma Parola Görüntüleyicisi aracının ikinci veya sonraki bir yüklemesini gerçekleştirmeye çalıştığınızda bu hata iletisini alabilirsiniz. Bu aracın ikinci veya sonraki bir yüklemesini gerçekleştirmek için, en azından bilgisayar Görüntüleme nesnesi ve AD DS'deki domainDNS-Display nesnesi üzerinde Okuma izinlerine sahip olmanız gerekir. Ayrıca, Active Directory yapılandırma veritabanında bu nesnelerin üst kapsayıcıları için en azından Okuma izinlerine sahip olmanız gerekir.

BitLocker Kurtarma Parola Görüntüleyicisi aracını kaldırmak için

BitLocker Kurtarma aracını kaldırmak için şu adımları izleyin:

  1. ÇalıştırmayıBaşlat'a> tıklayın, appwiz.cplyazın ve tamam'a tıklayın.
  2. Program Ekle veya Kaldır iletişim kutusunda Güncelleştirmeleri göster onay kutusunu tıklayarak seçin.
  3. Şu anda yüklü programlar listesinde BitLocker Kurtarma Parola Görüntüleyicisi (Active Directory Kullanıcıları ve Bilgisayarları için)>Kaldır'a tıklayın.
  4. Bu güncelleştirmeyi kaldırırsanız diğer programların düzgün çalışmayabileceğini bildiren bir ileti alırsanız, bu güncelleştirmenin kaldırılmasını onaylamak için Evet'e tıklayın.

    Not

    BitLocker Kurtarma Parola Görüntüleyicisi aracının kaldırılması, diğer programların düzgün çalışmasını engellemez.

  5. BitLocker Kurtarma Parola Görüntüleyicisi aracını kaldırmak için sihirbazdaki kalan adımları izleyin.

Kullanım bilgileri

BitLocker Kurtarma Parola Görüntüleyicisi aracı, Active Directory Kullanıcıları ve Bilgisayarları MMC ek bileşenini genişletir. Active Directory Kullanıcıları ve Bilgisayarları başlatmak için Çalıştırmayı Başlat'a> tıklayın, dsa.msc yazın ve tamam'a tıklayın.

Aşağıdaki bilgiler, BitLocker Kurtarma Parola Görüntüleyicisi aracının nasıl kullanılacağını açıklar.

Bir bilgisayarın kurtarma parolalarını görüntülemek için

  1. Active Directory Kullanıcıları ve Bilgisayarları içinde, bilgisayarın bulunduğu kapsayıcıyı bulun ve tıklatın. Örneğin, Bilgisayarlar kapsayıcısını tıklatın.

    Kaydedilmiş sorgu oluşturma hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:

    Kaydedilmiş sorgu oluşturma

  2. Bilgisayar nesnesine sağ tıklayın ve ardından Özellikler'e tıklayın.

  3. ComputerName Özellikleri iletişim kutusunda, belirli bir bilgisayarla ilişkili BitLocker kurtarma parolalarını görüntülemek için BitLocker Kurtarma sekmesine tıklayın.

Bir bilgisayarın kurtarma parolalarını kopyalamak için

  1. BitLocker kurtarma parolalarını görüntülemek için "Bilgisayarın kurtarma parolalarını görüntülemek için" bölümündeki adımları izleyin.
  2. ComputerName Özellikleri iletişim kutusunun BitLocker Kurtarma sekmesinde, kopyalamak istediğiniz BitLocker kurtarma parolasına sağ tıklayın ve ardından Ayrıntıları Kopyala'ya tıklayın.
  3. Kopyalanan metni hedef konuma yapıştırın.

Kurtarma parolasını bulmak için

  1. Active Directory Kullanıcıları ve Bilgisayarları'da etki alanı kapsayıcısını sağ tıklatın ve ardından BitLocker Kurtarma Parolasını Bul'u tıklatın.

  2. BitLocker Kurtarma Parolasını Bul iletişim kutusunda, Parola Kimliği (ilk 8 karakter) kutusuna kurtarma parolasının ilk sekiz karakterini yazın ve ara'ya tıklayın.

    BitLocker Kurtarma Parolasını Bul'un seçili olduğu Active Directory Kullanıcıları ve Bilgisayarları penceresinin ekran görüntüsü.

BitLocker Kurtarma Parola Görüntüleyicisi aracı hakkında sık sorulan sorular

S1: BitLocker Kurtarma Parola Görüntüleyicisi aracı şifrelenmiş bir birimin kilidinin açılmasına nasıl yardımcı olabilir?

Y1: Bilgisayarı BitLocker Kurtarma ekranına başlattığınızda, Windows Vista size bir sürücü etiketi ve parola kimliği verir. Ad DS'de depolanan eşleşen BitLocker kurtarma parolasını bulmak için bu bilgileri BitLocker Kurtarma Parola Görüntüleyicisi aracıyla birlikte kullanabilirsiniz.

S2: Herhangi biri kurtarma parolalarını bulmak için BitLocker Kurtarma Parola Görüntüleyicisi aracını kullanabilir mi?

A2: Hayır. Kurtarma parolalarını görüntülemek için bir etki alanı yöneticisi olmanız veya bir etki alanı yöneticisi tarafından yetkilendirilmiş olmanız gerekir.

Yeterli haklara sahip olmayan bir kullanıcı BitLocker Kurtarma Parola Görüntüleyicisi aracını yüklerse, bu kullanıcı herhangi bir bilgisayar için kurtarma parolası bulamaz. Ayrıca, bir ormandaki tüm etki alanları arasında kurtarma parolalarını aramak için BitLocker Kurtarma Parola Görüntüleyicisi aracını kullanırsanız, sonuçlar yalnızca yeterli haklara sahip olduğunuz etki alanlarından döndürülür.

Not

BitLocker Kurtarma Parola Görüntüleyicisi aracı, belirli bir bilgisayar için kurtarma parolalarının mevcut olmadığı bir durumla belirli bir bilgisayarın kurtarma parolasını görüntülemek için yeterli haklara sahip olmadığınız bir durum arasında ayrım yapamaz.

S3: Bir bilgisayarın "ComputerName Özellikleri" iletişim kutusunun "BitLocker Kurtarma" sekmesinde depolanan bir kurtarma parolası görünmüyorsa ne olur?

Y3: Genellikle, belirli bir bilgisayarın BitLocker kurtarma parolaları, söz konusu bilgisayarın ComputerName Özellikleri iletişim kutusunun BitLocker Kurtarma sekmesinde görünür. Ancak, bir bilgisayar yeniden adlandırıldıysa, doğru bilgisayarı bulamayabilirsiniz. Bunun nedeni, sürücü etiketi bilgilerinin hala özgün bilgisayar adını içermesidir. Bu durumda, kurtarma parolasını aramak için parola kimliği bilgilerini kullanmanız gerekir.

S4: Neden bir kurtarma parolasının konumunu aramak için parola kimliğinin yalnızca ilk sekiz karakteri kullanılıyor?

Y4: Bu, arama işleminin doğruluğundan ödün vermeden kurtarma parolalarını aramayı basitleştirmeye yardımcı olmayı amaçlayan bir tasarım kararıdır. Rastgele bir milyondan fazla parola kimliği oluşturan testler genellikle parola kimliğinin ilk sekiz karakteri için yalnızca 100 yineleme verir. Bu nedenle, bir arama etki alanında bir milyon kurtarma parolanız olsa bile, tek bir arama işlemi tarafından iki kurtarma parolası döndürülmesi olası değildir. Ayrıca, aynı aramada ikiden fazla kurtarma parolası döndürülecek olması daha da olası değildir.

Not

Arama yaparken kullandığınız parola kimliğinin tamamıyla eşleştiğinden emin olmak için döndürülen kurtarma parolasını incelemenizi öneririz. Bu, benzersiz kurtarma parolasını aldığınızı doğrulamak için kullanılır.

S5: Tüm etki alanlarında kurtarma parolası aramak ne kadar sürer?

Y5: Genellikle, bir ormanın tüm etki alanlarında parola kimliği araması birkaç saniyeden uzun sürmez. Ancak, aşağıdaki koşullar doğruysa düşük performansla karşılaşabilirsiniz:

  • Genel katalog sunucusu, bir etki alanında kurtarma parolası bulur.
  • Genel katalog sunucusu söz konusu etki alanına bağlanamıyor.

S6: BitLocker Kurtarma Parola Görüntüleyicisi aracını kullanırken karşılaşabileceğim sorunları Nasıl yaparım? giderebilir miyim?

A6: BitLocker Kurtarma Parola Görüntüleyicisi aracını kullanırken karşılaştığınız sorunları gidermeye yardımcı olması için aşağıdaki bilgileri kullanın:

  • Bir kurtarma parolasını bulmayı beklerken bulamıyorsanız, kurtarma parolalarını görüntülemek için yeterli haklara sahip olduğunuzu doğrulayın.
  • Kurtarma parolası ararken "Kurtarma parolası bilgileri alınamıyor" hata iletisi alırsanız, genel katalog sunucularının ve diğer etki alanı denetleyicilerinin doğru iletişim kurabildiğini doğrulayın.

BitLocker Onarım Aracı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:

928201 Windows Vista'da veya Windows Server 2008'de şifrelenmiş bir birimden verileri kurtarmaya yardımcı olmak için BitLocker Onarım Aracı'nı kullanma