Metode dekripsi kelas Win32_EncryptableVolume

Metode Dekripsi kelas Win32_EncryptableVolume memulai dekripsi volume yang sepenuhnya dienkripsi, atau melanjutkan dekripsi volume yang dienkripsi sebagian.

Ketika dekripsi dijeda atau sedang berlangsung, metode ini bersifat sama dengan ResumeConversion. Ketika enkripsi dijeda atau sedang berlangsung, metode ini mengembalikan enkripsi dan memulai dekripsi. Setelah dekripsi selesai, semua pelindung kunci pada volume ini dihapus dari sistem dan volume dikonversi ke sistem file NTFS standar.

Catatan

Jika disk dienkripsi perangkat keras, metode Dekripsi mengatur status pita ke "selalu tidak terkunci", menghapus semua metadata terkait, dan nol ID keamanan untuk drive.

 

Sintaks

uint32 Decrypt();

Parameter

Metode ini tidak memiliki parameter.

Nilai kembali

Jenis: uint32

Metode ini mengembalikan salah satu kode berikut atau kode kesalahan lain jika gagal.

Metode ini segera kembali. Jika volume sudah sepenuhnya didekripsi dan tidak ada kesalahan lain, metode ini mengembalikan 0.

Mengembalikan kode/nilai Deskripsi
S_OK
0 (0x0)
Metode berhasil.
FVE_E_LOCKED_VOLUME
2150694912 (0x80310000)
Volume dikunci.
FVE_E_AUTOUNLOCK_ENABLED
2150694953 (0x80310029)
Volume ini tidak dapat didekripsi karena kunci yang digunakan untuk membuka kunci volume data secara otomatis tersedia.
Gunakan ClearAllAutoUnlockKeys untuk menghapus kunci ini.

 

Pertimbangan Keamanan

Memanggil metode Dekripsi membuat data tidak terlindungi.

Jika status perlindungan volume adalah 1 (PROTECTION ON) sebelum metode ini digunakan, penyelesaian metode ini berhasil mengubah status perlindungan menjadi 0 (PERLINDUNGAN NONAKTIF), karena menurut definisi volume terenkripsi sebagian tidak dilindungi.

Keterangan

Jika volume belum sepenuhnya didekripsi, menjalankan Dekripsi menyebabkan GetConversionStatus menunjukkan bahwa dekripsi sedang berlangsung dan menunjukkan persentase volume yang tetap dienkripsi.

Jika status perlindungan volume "aktif" sebelum metode ini dijalankan, menjalankan metode ini mengubah status perlindungan menjadi "nonaktif", karena menurut definisi volume yang dienkripsi sebagian tidak dilindungi.

Jika metode ini dijalankan pada volume sistem operasi yang sedang berjalan dan volume sistem operasi ini digunakan untuk membuka volume data secara otomatis (lihat metode EnableAutoUnlock), Anda harus terlebih dahulu memanggil metode ClearAllAutoUnlockKeys.

File Managed Object Format (MOF) berisi definisi untuk kelas Windows Management Instrumentation (WMI). File MOF tidak diinstal sebagai bagian dari Windows SDK. Mereka diinstal di server saat Anda menambahkan peran terkait dengan menggunakan Manajer Server. Untuk informasi selengkapnya tentang file MOF, lihat Managed Object Format (MOF).

Persyaratan

Persyaratan Nilai
Klien minimum yang didukung
Windows Vista Enterprise, Windows Vista Ultimate [hanya aplikasi desktop]
Server minimum yang didukung
Windows Server 2008 [hanya aplikasi desktop]
Ruang nama
Root\CIMV2\Security\MicrosoftVolumeEncryption
Header
Infocard.h
MOF
Win32_encryptablevolume.mof

Lihat juga

Win32_EncryptableVolume