BitLocker回復キー照会
注意回復キーをADから取得
Get-ADObject -Filter 'objectClass -eq "msFVE-RecoveryInformation"' -SearchBase <computer-dn> -Properties msFVE-RecoveryPassword
ADへエスクローされたBitLocker回復キーを照会。回復画面で足止めされた利用者への即時対応に。取り扱いは機密として記録を残す。
実行例
Get-ADObject -Filter 'objectClass -eq "msFVE-RecoveryInformation"' -SearchBase (Get-ADComputer PC-101).DistinguishedName -Properties msFVE-RecoveryPassword | fl端末の回復キーを取得
書式
Get-ADObject -Filter 'objectClass -eq "msFVE-RecoveryInformation"' -SearchBase <pc dn> -Properties msFVE-RecoveryPassword
実行前の注意
回復キーは資格情報同等。提供記録を残す。
関連コマンド
- manage-bdeBitLocker管理
- Get-ADComputerADコンピュータ照会