Momentan sunteți offline, așteptați să vă reconectați la internet

parolă de recuperare pentru Windows BitLocker nu este disponibilă când FIPS compatibil cu politica este setată în Windows Vista, Windows Server 2008, Windows 7 şi Windows Server 2008 R2

IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât şi articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuşi, un articol tradus automat nu este întotdeauna perfect. Acesta poate conţine greşeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greşeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conţinutului sau de utilizarea traducerii necorespunzătoare de către clienţii nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 947249
INTRODUCERE
În Windows Vista, Windows Server 2008, Windows 7 şi Windows Server 2008 R2, algoritmul de derivare cheie utilizate cu parolă de recuperare pentru Criptare unitate BitLocker Windows este nu Federale informaţii prelucrare standarde (FIPS)-compatibil. Prin urmare, este posibil să întâmpinaţi următoarele probleme atunci când sistem de criptografie: folosirea FIPS compatibil cu algoritmi de criptare, hashing, şi semnarea este activată setarea de politică de grup.

Numarul 1

Când adăugaţi manual o parolă de recuperare la linia Către de comandă, primiţi următorul mesaj de eroare:
Nu a fost adăugat parolă numerică. Setarea de politică de grup FIPS pe computer împiedică crearea parolă de recuperare.

Ediþia 2

Când încercaţi să criptaţi o unitate de recuperare care BitLocker parolele sunt necesare, se poate cripta unitatea cum era de aşteptat. În plus, primiţi următorul mesaj de eroare:
Imposibil de criptat discul. Politica solicită o parolă care nu este permisă cu politica curentă de securitate despre utilizarea algoritmilor FIPS.

Problema 3

Când când criptați un şofer, este creată o cheie de recuperare, dar nici o parolă de recuperare este creat ca un protector de cheie.

Problema 4

O parolă de recuperare nu este arhivată în serviciul director Active Directory.
Informaţii suplimentare
O parolă de recuperare BitLocker are 48 de cifre. Această parolă se utilizează într-un algoritm de derivare cheie care nu este compatibil cu FIPS. Prin urmare, dacă activaţi sistem de criptografie: folosirea FIPS compatibil cu algoritmi de criptare, hashing, şi semnarea Group Policy setarea, nu puteţi crea sau debloca o unitate utilizând o parolă de recuperare. În contrast, o cheie de recuperare BitLocker este o cheie de AES, care nu necesită un algoritm de derivare cheie să fie efectuate asupra lui şi este FIPS-compatibil. Prin urmare, o cheie de recuperare nu este afectată de această setare de politică de grup.

Pentru a dezactiva sistem de criptografie: folosirea FIPS compatibil cu algoritmi de criptare, hashing, şi semnarea Group Policy setarea, urmaţi aceşti paşi:
  1. Faceţi clic pe Începe, tip gpedit.msc în Scrobeală cercetare casetă şi apoi faceţi clic pe ok.

    Notă Dacă vi se solicită o parolă de administrator sau o confirmare, tastaţi parola sau furnizaţi confirmarea.
  2. Extindeţi Configurație computer, extindeţi Setări Windows, extindeţi Setările de securitate, extindeţi Politicilor locale, apoi faceţi clic pe Opţiunile de securitate.
  3. În panoul de detalii, faceţi dublu clic pe Sistem de criptografie: folosirea FIPS compatibil cu algoritmi de criptare, hashing, şi semnarea, faceţi clic pe Dezactivaţi, apoi faceți clic ok.

    Notă Această setare de politică de grup poate fi configurată de un administrator pentru a fi aplicate automat de la un controler de domeniu. În această situaţie, nu dezactivaţi această setare la nivel local.

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 947249 - Ultima examinare: 08/07/2012 16:33:00 - Revizie: 0.2

Windows Vista Enterprise 64-bit edition, Windows Vista Ultimate 64-bit edition, Windows Vista Enterprise, Windows Vista Ultimate, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Server 2008 for Itanium-Based Systems, Windows 7 Enterprise, Windows 7 Ultimate, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 for Itanium-Based Systems

  • kbexpertiseadvanced kbinfo kbmt KB947249 KbMtro
Feedback