Metodo EnableKeyProtectors della classe Win32_EncryptableVolume

Il metodo EnableKeyProtectors della classe Win32_EncryptableVolume abilita o riprende tutte le protezioni con chiave disabilitata o sospesa. È possibile usare questo metodo per riabilitare o riprendere la protezione BitLocker in un volume crittografato. Questo metodo garantisce che la chiave di crittografia del volume non sia esposta nella cancellazione sul disco rigido.

Nota

Se il disco supporta la crittografia hardware, lo stato della banda passa a "sbloccato" da "sempre sbloccato".

 

Sintassi

uint32 EnableKeyProtectors();

Parametri

Questo metodo non presenta parametri.

Valore restituito

Tipo: uint32

Questo metodo restituisce uno dei codici seguenti o un altro codice di errore in caso di errore.

Se le protezioni con chiave sono già abilitate e non si verificano altri errori, questo metodo restituisce zero.

Codice/valore restituito Descrizione
S_OK
0 (0x0)
Il metodo è stato eseguito correttamente.
FVE_E_SECURE_KEY_REQUIRED
2150694919 (0x80310007)
Nel volume non esistono protezioni con chiave. Usare uno dei metodi seguenti per specificare le protezioni con chiave per il volume:
FVE_E_NOT_ACTIVATED
2150694920 (0x80310008)
Nel volume non è abilitato BitLocker. Aggiungere una protezione con chiave per abilitare BitLocker.

 

Commenti

Se il volume è completamente crittografato, l'esecuzione di questo metodo garantisce che il volume sia protetto. Se il volume è parzialmente crittografato, l'esecuzione di questo metodo implica che il volume verrà protetto quando diventa completamente crittografato. Per altre informazioni, vedere il metodo GetProtectionStatus .

Se esistono protezioni con chiave basate su TPM per il volume, l'esecuzione di questo metodo aggiorna anche queste protezioni in modo che il TPM venga convalidato rispetto ai servizi di avvio correnti nella piattaforma. In altre parole, si afferma che lo stato del computer corrente è lo stato corretto in cui il TPM verificherà in caso di riavvio del computer futuro.

I file MOF (Managed Object Format) contengono le definizioni per le classi WMI (Windows Management Instrumentation). I file MOF non vengono installati come parte di Windows SDK. Vengono installati nel server quando si aggiunge il ruolo associato usando il Server Manager. Per altre informazioni sui file MOF, vedere Managed Object Format (MOF).

Requisiti

Requisito Valore
Client minimo supportato
Windows Vista Enterprise, Windows Vista Ultimate [solo app desktop]
Server minimo supportato
Windows Server 2008 [solo app desktop]
Spazio dei nomi
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

Vedi anche

Win32_EncryptableVolume

DisableKeyProtectors

ProtectKeyWithCertificateFile

ProtectKeyWithCertificateThumbprint

ProtectKeyWithExternalKey

ProtectKeyWithNumericalPassword

ProtectKeyWithPassphrase

ProtectKeyWithTPM

ProtectKeyWithTPMAndPIN

ProtectKeyWithTPMAndPINAndStartupKey

ProtectKeyWithTPMAndStartupKey