3

Я зашифровал свой основной диск с помощью bitlocker (C:) и пытаюсь зашифровать D:\, который является вторым автономным жестким диском. Тем не менее я получаю сообщение об ошибке в диалоговом окне «Шифрование диска Bitlocker (D:)»:

the specified domain either does not exist or could not be contacted" when entering password

Компьютер не является частью какого-либо домена.

2 ответа2

1

Из справочника по групповой политике BitLocker :

Настроить использование паролей на жестких дисках

Этот параметр политики используется, чтобы требовать, разрешать или запрещать использование паролей для жестких дисков с данными.

Если установлено значение Требовать сложность, подключение к контроллеру домена необходимо, когда BitLocker включен для проверки сложности пароля.

Если установлено значение Разрешить сложность, соединение с контроллером домена будет пытаться проверить, что сложность соответствует правилам, установленным политикой. Однако, если контроллеры домена не найдены, пароль все равно будет принят, независимо от фактической сложности пароля, и диск будет зашифрован с использованием этого пароля в качестве средства защиты.

Если установлено значение Не разрешать сложность, проверка сложности пароля не будет выполняться.

Процедура проверки этого параметра следующая:

  1. Нажмите Пуск, введите gpedit.msc в поле «Начать поиск» и нажмите Enter.
  2. Соответствующие параметры групповой политики BitLocker можно найти в разделе:
    Computer Configuration\Administrative Templates\Windows Components\BitLocker Drive Encryption\Fixed Data Drives .
  3. Дважды щелкните Настройка использования паролей для съемных дисков с данными .
  4. Убедитесь, что для него установлено значение « Не настроено» или « Отключено» .
    Если установлено значение « Включено», убедитесь, что в раскрывающемся списке ниже выбрано « Не разрешать сложность» или « Разрешать сложность» .
  5. Нажмите ОК .
0

Странно, что вы получили это сообщение, потому что, как вы заметили, можно ожидать ошибки на машине, которая была подключена к домену. Тем не менее, стоит попробовать следующий параметр групповой политики, даже если исключить его.

Перейдите в «Пуск -> Выполнить -> gpedit.msc», чтобы открыть редактор локальной групповой политики. Теперь в редакторе перейдите к Политике локального компьютера -> Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Шифрование диска Bitlocker.

Откройте параметр политики "Хранить информацию о восстановлении Bitlocker в доменных службах Active Directory" и убедитесь, что для него установлено значение "Не настроен".

Если вы прочтете описание этого параметра политики, в нем будет сказано, что если вы включите политику и установите флажок "Требовать резервное копирование Bitlocker в AD DS", BitLocker не будет включен, если компьютер не «подключен к домену и резервное копирование информации восстановления Bitlocker в AD DS успешно '. Так что это может объяснить причину вашей проблемы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .