Olá
Bem vindo à Comunidade Microsoft
Tudo bem, Christiano? Obrigado pelo seu relato.
Se as chaves de recuperação do BitLocker não estão sendo enviadas ao Intune, mesmo com os dispositivos em conformidade, verifique os seguintes pontos:
- Política de BitLocker aplicada corretamente: Confirme se a política de criptografia de dispositivo do Intune está configurada para exigir o backup automático da chave de recuperação no Azure AD.
- Dispositivo ingressado no Azure AD: Certifique-se de que os dispositivos estão ingressados corretamente no Azure AD (não apenas registrados).
- Permissões e sincronização: Verifique se a conta usada tem permissões para gravar no Azure AD e se a sincronização do Intune com o dispositivo está ocorrendo sem erros.
- Estado do BitLocker: Use o comando abaixo no PowerShell (com privilégios de administrador) para verificar o status e o destino do backup:
Ou use:manage-bde -protectors -get C:Get-BitLockerVolume | Select-Object -ExpandProperty KeyProtector - Logs de Diagnóstico: Consulte os logs do Event Viewer (Visualizador de Eventos) em Applications and Services Logs => Microsoft => Windows > BitLocker-API para identificar falhas no backup automático.
- Reforçar backup manual: Em casos onde a chave não foi enviada, pode-se forçar o backup manual com:
Se preciso altera a unidade "C" para a unidade correspondente.BackupToAAD-BitLockerKeyProtector -MountPoint "C:" - Documentação: Configurar políticas de BitLocker no Intune