Win32_EncryptableVolume 클래스의 암호 해독 메서드

Win32_EncryptableVolume 클래스의 Decrypt 메서드는 완전히 암호화된 볼륨의 암호 해독을 시작하거나 부분적으로 암호화된 볼륨의 암호 해독을 다시 시작합니다.

암호 해독이 일시 중지되거나 진행 중인 경우 이 메서드는 ResumeConversion과 동일하게 동작합니다. 암호화가 일시 중지되거나 진행 중인 경우 이 메서드는 암호화를 되돌리고 암호 해독을 시작합니다. 암호 해독이 완료되면 이 볼륨의 모든 키 보호기가 시스템에서 제거되고 볼륨이 표준 NTFS 파일 시스템으로 변환됩니다.

참고

디스크가 하드웨어 암호화된 경우 Decrypt 메서드는 대역 상태 "항상 잠금 해제됨"으로 설정하고, 연결된 모든 메타데이터를 제거하고, 드라이브의 보안 ID를 0으로 설정합니다.

 

구문

uint32 Decrypt();

매개 변수

이 메서드에는 매개 변수가 없습니다.

반환 값

형식: uint32

이 메서드는 다음 코드 중 하나 또는 실패할 경우 다른 오류 코드 중 하나를 반환합니다.

이 메서드는 즉시 반환됩니다. 볼륨이 이미 완전히 암호 해독되어 있고 다른 오류가 없는 경우 이 메서드는 0을 반환합니다.

반환 코드/값 Description
S_OK
0(0x0)
메서드를 성공적으로 수행했습니다.
FVE_E_LOCKED_VOLUME
2150694912(0x80310000)
볼륨이 잠겨 있습니다.
FVE_E_AUTOUNLOCK_ENABLED
2150694953(0x80310029)
데이터 볼륨을 자동으로 잠금 해제하는 데 사용되는 키를 사용할 수 있으므로 이 볼륨의 암호를 해독할 수 없습니다.
ClearAllAutoUnlockKeys를 사용하여 이러한 키를 제거합니다.

 

보안 고려 사항

Decrypt 메서드를 호출하면 데이터가 보호되지 않습니다.

이 메서드가 사용되기 전에 볼륨의 보호 상태 1(PROTECTION ON)인 경우 이 메서드를 성공적으로 완료하면 부분적으로 암호화된 볼륨이 보호되지 않으므로 보호 상태 0(PROTECTION OFF)으로 변경됩니다.

설명

볼륨이 아직 완전히 암호 해독되지 않은 경우 Decrypt 를 실행하면 GetConversionStatus 가 암호 해독이 진행 중임을 나타내고 암호화된 상태로 유지되는 볼륨의 백분율을 표시합니다.

이 메서드를 실행하기 전에 볼륨의 보호 상태 "켜기"인 경우 이 메서드를 실행하면 부분적으로 암호화된 볼륨이 보호되지 않으므로 보호 상태 "off"로 변경됩니다.

이 메서드가 현재 실행 중인 운영 체제 볼륨에서 실행되고 이 운영 체제 볼륨을 사용하여 데이터 볼륨의 잠금을 자동으로 해제하는 경우( EnableAutoUnlock 메서드 참조) 먼저 ClearAllAutoUnlockKeys 메서드를 호출해야 합니다.

MOF(Managed Object Format) 파일에는 WMI(Windows Management Instrumentation) 클래스에 대한 정의가 포함되어 있습니다. MOF 파일은 Windows SDK의 일부로 설치되지 않습니다. 서버 관리자 사용하여 연결된 역할을 추가할 때 서버에 설치됩니다. MOF 파일에 대한 자세한 내용은 MOF(관리 개체 형식)를 참조하세요.

요구 사항

요구 사항
지원되는 최소 클라이언트
Windows Vista Enterprise, Windows Vista Ultimate [데스크톱 앱만 해당]
지원되는 최소 서버
Windows Server 2008 [데스크톱 앱만 해당]
네임스페이스
Root\CIMV2\Security\MicrosoftVolumeEncryption
헤더
Infocard.h
MOF
Win32_encryptablevolume.mof

추가 정보

Win32_EncryptableVolume