Méthode GetProtectionStatus de la classe Win32_EncryptableVolume

La méthode GetProtectionStatus de la classe Win32_EncryptableVolume indique si le volume et sa clé de chiffrement (le cas échéant) sont sécurisés.

La protection est désactivée si un volume n’est pas chiffré ou partiellement chiffré, ou si la clé de chiffrement du volume est disponible en clair sur le disque dur.

Syntaxe

uint32 GetProtectionStatus(
  [out] uint32 ProtectionStatus
);

Paramètres

ProtectionStatus [out]

Type : uint32

Spécifie si le volume et la clé de chiffrement (le cas échéant) sont sécurisés.

Valeur Signification
Non protégé
0
PROTECTION DÉSACTIVÉE
Pour un HDD standard :
Le volume est non chiffré, partiellement chiffré ou la clé de chiffrement du volume est disponible en clair sur le disque dur. La clé de chiffrement est disponible en clair sur le disque dur si les protecteurs de clé ont été désactivés à l’aide de la méthode DisableKeyProtectors ou si aucun protecteur de clé n’a été spécifié à l’aide des méthodes suivantes :
Pour un EHDD :
La bande du volume est déverrouillée perpétuellement, n’a pas de gestionnaire de clés ou est gérée par un gestionnaire de clés tiers.
Cela peut également signifier que la bande est gérée par BitLocker, mais que la méthode DisableKeyProtectors a été appelée et que le lecteur est suspendu.
Protégé
1
PROTECTION ON
Pour un HDD standard :
Le volume est entièrement chiffré et la clé de chiffrement du volume n’est pas disponible en clair sur le disque dur.
Pour un EHDD :
BitLocker est le gestionnaire de clés de la bande. Le lecteur peut être verrouillé ou déverrouillé, mais ne peut pas être déverrouillé perpétuellement.
Unknown
2
L’état de protection du volume ne peut pas être déterminé. Cela peut être dû au fait que le volume est dans un état verrouillé.
Windows Vista Ultimate, Windows Vista Enterprise et Windows Server 2008 : cette valeur n’est pas prise en charge. Cette valeur est prise en charge à compter de Windows 7 et Windows Server 2008 R2.

 

Valeur retournée

Type : uint32

Cette méthode retourne l’un des codes suivants ou un autre code d’erreur s’il échoue.

Code/valeur de retour Description
S_OK
0 (0x0)
La méthode a réussi.

 

Notes

Vous pouvez chiffrer un volume uniquement si vous appelez d’abord DisableKeyProtectors ou utilisez l’une des méthodes suivantes :

Par conséquent, si le disque est chiffré et Que ProtectionStatus retourne zéro (PROTECTION OFF), les clés sont désactivées.

Utilisez GetKeyProtectors pour répertorier les protecteurs de clé spécifiés pour sécuriser la clé de chiffrement du volume. Si des protecteurs de clé existent, mais que la protection est égale à zéro (PROTECTION OFF), utilisez EnableKeyProtectors pour activer la protection en volume.

Les fichiers MOF (Managed Object Format) contiennent les définitions des classes WMI (Management Instrumentation) Windows. Les fichiers MOF ne sont pas installés dans le cadre du Kit de développement logiciel (SDK) Windows. Ils sont installés sur le serveur lorsque vous ajoutez le rôle associé à l’aide du Gestionnaire de serveur. Pour plus d’informations sur les fichiers MOF, consultez Managed Object Format (MOF).

Spécifications

Condition requise Valeur
Client minimal pris en charge
Windows Vista Enterprise, Windows Vista Ultimate [applications de bureau uniquement]
Serveur minimal pris en charge
Windows Server 2008 [applications de bureau uniquement]
Espace de noms
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

Voir aussi

Win32_EncryptableVolume