Ripristinare un'unità spostata
Questo articolo illustra come usare il sito Web di amministrazione e monitoraggio (noto anche come help desk) per ripristinare un'unità del sistema operativo spostata dopo essere stata crittografata da Microsoft BitLocker Administration and Monitoring (MBAM). Quando un'unità viene spostata, non accetta più il PIN usato nel computer precedente perché il chip TPM (Trusted Platform Module) è cambiato. Per ripristinare l'unità spostata, è necessario ottenere l'ID della chiave di ripristino per recuperare la password di ripristino.
Per ripristinare un'unità spostata, è necessario usare l'area Ripristino unità del sito Web amministrazione e monitoraggio. Per accedere all'area Ripristino unità, è necessario assegnare il ruolo MBAM Helpdesk Users o il ruolo MBAM Advanced Helpdesk Users.To access the Drive Recovery area, you must be assigned the MBAM Helpdesk Users role or the MBAM Advanced Helpdesk Users role. Per altre informazioni su questi ruoli, vedere Planning for MBAM 2.5 groups and accounts (Pianificazione di gruppi e account MBAM 2.5).
Per ripristinare un'unità spostata
Nel computer che contiene l'unità spostata, avviare il computer in modalità Ambiente ripristino Windows (WinRE) o avviare il computer usando il set di strumenti di diagnostica e ripristino Microsoft (DaRT).
Dopo l'avvio del computer con WinRE o DaRT, MBAM considera l'unità del sistema operativo spostata come un'unità dati fissa. MBAM visualizza quindi l'ID password di ripristino dell'unità e richiede la password di ripristino.
Nota
In alcuni casi, è possibile fare clic su Ho dimenticato il PIN durante il processo di avvio, quindi accedere alla modalità di ripristino per visualizzare l'ID della chiave di ripristino.
Usare l'ID chiave di ripristino per recuperare la password di ripristino e sbloccare l'unità dal sito Web amministrazione e monitoraggio. Per altre informazioni, vedere Come ripristinare un'unità in modalità di ripristino.
Se l'unità spostata è stata configurata per l'uso di un chip TPM nel computer originale, completare la procedura seguente. In caso contrario, il processo di ripristino è completato.
Dopo aver sbloccato l'unità e completato il processo di avvio, aprire un prompt dei comandi in modalità WinRE e usare il
manage-bde
comando per decrittografare l'unità. L'uso di questo strumento è l'unico modo per rimuovere il TPM e la protezione PIN senza il chip TPM originale. Per informazioni sulmanage-bde
comando, vedereManage-bde
.Al termine della rimozione, avviare il computer normalmente. L'agente MBAM applica ora i criteri per crittografare l'unità con il TPM del nuovo computer più il PIN.