Win32_EncryptableVolume 클래스의 GetProtectionStatus 메서드
Win32_EncryptableVolume 클래스의 GetProtectionStatus 메서드는 볼륨 및 해당 암호화 키(있는 경우)가 보호되는지 여부를 나타냅니다.
볼륨이 암호화되지 않거나 부분적으로 암호화되거나 볼륨의 암호화 키를 하드 디스크의 지우기에서 사용할 수 있는 경우 보호가 해제됩니다.
구문
uint32 GetProtectionStatus(
[out] uint32 ProtectionStatus
);
매개 변수
-
ProtectionStatus [out]
-
형식: uint32
볼륨 및 암호화 키(있는 경우)의 보안을 유지하는지 여부를 지정합니다.
값 의미 - 보호되지 않음
- 0
보호 해제
표준 HDD의 경우:
볼륨이 암호화되지 않거나 부분적으로 암호화되거나 볼륨의 암호화 키를 하드 디스크의 지우기에서 사용할 수 있습니다. DisableKeyProtectors 메서드를 사용하여 키 보호기를 사용하지 않도록 설정했거나 다음 방법을 사용하여 키 보호기를 지정하지 않은 경우 암호화 키를 하드 디스크에서 지우기에서 사용할 수 있습니다.- ProtectKeyWithCertificateFile
- ProtectKeyWithCertificateThumbprint
- ProtectKeyWithExternalKey
- ProtectKeyWithNumericalPassword
- ProtectKeyWithPassphrase
- ProtectKeyWithTPM
- ProtectKeyWithTPMAndPIN
- ProtectKeyWithTPMAndPINAndStartupKey
- ProtectKeyWithTPMAndStartupKey
EHDD의 경우:
볼륨의 밴드는 영구적으로 잠금 해제되거나, 키 관리자가 없거나, 타사 키 관리자가 관리합니다.
이는 밴드가 BitLocker에서 관리되지만 DisableKeyProtectors 메서드가 호출되고 드라이브가 일시 중단되었음을 의미할 수도 있습니다.- Protected
- 1
보호 켜기
표준 HDD의 경우:
볼륨이 완전히 암호화되고 볼륨의 암호화 키를 하드 디스크의 지우기에서 사용할 수 없습니다.
EHDD의 경우:
BitLocker는 밴드의 키 관리자입니다. 드라이브를 잠그거나 잠금 해제할 수 있지만 영구적으로 잠금을 해제할 수는 없습니다.- 알 수 없음
- 2
볼륨 보호 상태 확인할 수 없습니다. 이는 볼륨이 잠긴 상태이기 때문에 발생할 수 있습니다.
Windows Vista Ultimate, Windows Vista Enterprise 및 Windows Server 2008: 이 값은 지원되지 않습니다. 이 값은 Windows 7 및 Windows Server 2008 R2부터 지원됩니다.
반환 값
형식: uint32
이 메서드는 다음 코드 중 하나 또는 실패할 경우 다른 오류 코드 중 하나를 반환합니다.
반환 코드/값 | 설명 |
---|---|
|
메서드를 성공적으로 수행했습니다. |
설명
DisableKeyProtectors를 먼저 호출하거나 다음 방법 중 하나를 사용하는 경우에만 볼륨을 암호화할 수 있습니다.
- ProtectKeyWithCertificateFile
- ProtectKeyWithCertificateThumbprint
- ProtectKeyWithExternalKey
- ProtectKeyWithNumericalPassword
- ProtectKeyWithPassphrase
- ProtectKeyWithTPM
- ProtectKeyWithTPMAndPIN
- ProtectKeyWithTPMAndPINAndStartupKey
- ProtectKeyWithTPMAndStartupKey
따라서 디스크가 암호화되고 ProtectionStatus 가 0(PROTECTION OFF)을 반환하면 키가 비활성화됩니다.
GetKeyProtectors를 사용하여 볼륨의 암호화 키를 보호하기 위해 지정된 키 보호기를 나열합니다. 키 보호기가 있지만 보호가 0(PROTECTION OFF)인 경우 EnableKeyProtectors 를 사용하여 볼륨 보호를 켭니다.
MOF(Managed Object Format) 파일에는 WMI(Windows Management Instrumentation) 클래스에 대한 정의가 포함되어 있습니다. MOF 파일은 Windows SDK의 일부로 설치되지 않습니다. 서버 관리자 사용하여 연결된 역할을 추가할 때 서버에 설치됩니다. MOF 파일에 대한 자세한 내용은 MOF(관리 개체 형식)를 참조하세요.
요구 사항
요구 사항 | 값 |
---|---|
지원되는 최소 클라이언트 |
Windows Vista Enterprise, Windows Vista Ultimate [데스크톱 앱만 해당] |
지원되는 최소 서버 |
Windows Server 2008 [데스크톱 앱만 해당] |
네임스페이스 |
Root\CIMV2\Security\MicrosoftVolumeEncryption |
MOF |
|
추가 정보