Méthode GetProtectionStatus de la classe Win32_EncryptableVolume

La méthode GetProtectionStatus de la classe Win32_EncryptableVolume indique si le volume et sa clé de chiffrement (le cas échéant) sont sécurisés.

La protection est désactivée si un volume est non chiffré ou partiellement chiffré, ou si la clé de chiffrement du volume est disponible en clair sur le disque dur.

Syntaxe

uint32 GetProtectionStatus(
  [out] uint32 ProtectionStatus
);

Paramètres

ProtectionStatus [out]

Type : uint32

Spécifie si le volume et la clé de chiffrement (le cas échéant) sont sécurisés.

Valeur Signification
Non protégé
0
PROTECTION DÉSACTIVÉE
Pour un disque dur standard :
Le volume est non chiffré, partiellement chiffré ou la clé de chiffrement du volume est disponible en clair sur le disque dur. La clé de chiffrement est disponible en clair sur le disque dur si les protecteurs de clé ont été désactivés à l’aide de la méthode DisableKeyProtectors ou si aucun protecteur de clé n’a été spécifié à l’aide des méthodes suivantes :
Pour un EHDD :
La bande du volume est perpétuellement déverrouillée, n’a pas de gestionnaire de clés ou est gérée par un gestionnaire de clés tiers.
Cela peut également signifier que la bande est gérée par BitLocker, mais que la méthode DisableKeyProtectors a été appelée et que le lecteur est suspendu.
Protected
1
PROTECTION ACTIVÉE
Pour un disque dur standard :
Le volume est entièrement chiffré et la clé de chiffrement du volume n’est pas disponible en clair sur le disque dur.
Pour un EHDD :
BitLocker est le gestionnaire de clés pour la bande. Le lecteur peut être verrouillé ou déverrouillé, mais ne peut pas être déverrouillé perpétuellement.
Unknown
2
Impossible de déterminer la status de protection du volume. Cela peut être dû au fait que le volume est dans un état verrouillé.
Windows Vista Édition Intégrale, Windows Vista Entreprise et Windows Server 2008 : Cette valeur n’est pas prise en charge. Cette valeur est prise en charge à partir de Windows 7 et Windows Server 2008 R2.

 

Valeur retournée

Type : uint32

Cette méthode retourne l’un des codes suivants ou un autre code d’erreur en cas d’échec.

Code/valeur de retour Description
S_OK
0 (0x0)
La méthode a réussi.

 

Notes

Vous pouvez chiffrer un volume uniquement si vous appelez d’abord DisableKeyProtectors ou si vous utilisez l’une des méthodes suivantes :

Par conséquent, si le disque est chiffré et que ProtectionStatus retourne zéro (PROTECTION OFF), les clés sont désactivées.

Utilisez GetKeyProtectors pour répertorier les protecteurs de clé qui ont été spécifiés pour sécuriser la clé de chiffrement du volume. Si des protecteurs de clés existent mais que la protection est nulle (PROTECTION OFF), utilisez EnableKeyProtectors pour activer la protection du volume.

Les fichiers MOF (Managed Object Format) contiennent les définitions des classes WMI (Windows Management Instrumentation). Les fichiers MOF ne sont pas installés dans le cadre du Kit de développement logiciel (SDK) Windows. Ils sont installés sur le serveur lorsque vous ajoutez le rôle associé à l’aide du Gestionnaire de serveur. Pour plus d’informations sur les fichiers MOF, consultez Managed Object Format (MOF).

Spécifications

Condition requise Valeur
Client minimal pris en charge
Windows Vista Entreprise, Windows Vista Ultimate [applications de bureau uniquement]
Serveur minimal pris en charge
Windows Server 2008 [applications de bureau uniquement]
Espace de noms
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

Voir aussi

Win32_EncryptableVolume