Поделиться через


Метод EnableKeyProtectors класса Win32_EncryptableVolume

Метод EnableKeyProtectors класса Win32_EncryptableVolume включает или возобновляет работу всех отключенных или приостановленных предохранителей ключей. Этот метод можно использовать для повторного включения или возобновления защиты BitLocker на зашифрованном томе. Этот метод гарантирует, что ключ шифрования тома не будет открыт на жестком диске.

Примечание

Если диск поддерживает аппаратное шифрование, состояние полосы переходит на "разблокировано" с "всегда разблокировано".

 

Синтаксис

uint32 EnableKeyProtectors();

Параметры

Этот метод не имеет параметров.

Возвращаемое значение

Тип: uint32

Этот метод возвращает один из следующих кодов или другой код ошибки в случае сбоя.

Если предохранители ключей уже включены и другие ошибки не возникают, этот метод возвращает ноль.

Возвращаемый код/значение Описание
S_OK
0 (0x0)
Метод выполнен успешно.
FVE_E_SECURE_KEY_REQUIRED
2150694919 (0x80310007)
На томе не существует предохранителей ключей. Используйте один из следующих методов, чтобы указать предохранители ключа для тома:
FVE_E_NOT_ACTIVATED
2150694920 (0x80310008)
Средство BitLocker не включено в томе. Добавьте предохранитель ключа, чтобы включить BitLocker.

 

Комментарии

Если том полностью зашифрован, успешное выполнение этого метода гарантирует защиту тома. Если том частично зашифрован, успешное выполнение этого метода подразумевает, что том будет защищен, когда он станет полностью зашифрованным. Дополнительные сведения см. в разделе Метод GetProtectionStatus .

Если для тома существуют предохранители ключей на основе доверенного платформенного модуля, успешное выполнение этого метода также обновляет эти предохранители, чтобы доверенный платформенный модуль проверял текущие службы запуска на платформе. Иными словами, вы подтверждаете, что текущее состояние компьютера является правильным состоянием, с которым доверенный платформенный модуль будет проверка при последующей перезагрузке компьютера.

MOF-файлы содержат определения для классов инструментария управления Windows (WMI). MOF-файлы не устанавливаются в составе пакета Windows SDK. Они устанавливаются на сервере при добавлении связанной роли с помощью диспетчер сервера. Дополнительные сведения о MOF-файлах см. в разделе Формат управляемого объекта (MOF).

Требования

Требование Значение
Минимальная версия клиента
Windows Vista Enterprise, Windows Vista Ultimate [только классические приложения]
Минимальная версия сервера
Windows Server 2008 [только классические приложения]
Пространство имен
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

См. также раздел

Win32_EncryptableVolume

DisableKeyProtectors

ProtectKeyWithCertificateFile

ProtectKeyWithCertificateThumbprint

ProtectKeyWithExternalKey

ProtectKeyWithNumericalPassword

ProtectKeyWithPassphrase

ProtectKeyWithTPM

ProtectKeyWithTPMAndPIN

ProtectKeyWithTPMAndPINAndStartupKey

ProtectKeyWithTPMAndStartupKey