租户附加:BitLocker 恢复密钥

适用于: Configuration Manager(current branch)

可以从 Microsoft Intune 管理中心获取租户附加设备的 BitLocker 恢复密钥。 例如,无法访问Configuration Manager技术支持技术人员可以使用基于 Web 的管理中心来帮助最终用户获取其设备的恢复密钥。

先决条件

  • Configuration Manager站点版本 2107 或更高版本

    若要支持已加入Microsoft Entra ID 的设备,请安装Configuration Manager版本 2107 的更新汇总

  • 将 Configuration Manager BitLocker 管理策略应用于设备。

权限

管理用户需要以下权限:

  • 在范围限定为包含设备的集合的 Collection 对象上:

    • Read

    • 读取 BitLocker 恢复密钥

  • 分配给用户的 Intune 角色

查看恢复密钥

  1. 在浏览器中,转到Microsoft Intune管理中心

  2. 在管理中心,依次选择“ 设备 ”、“ 所有设备”。

  3. 选择通过租户附加从Configuration Manager同步的设备。

  4. 在设备菜单中选择“ 恢复密钥 ”。 你将在设备上看到加密驱动器的列表。

  5. 若要显示驱动器的恢复密钥,请选择“ 显示恢复密钥”。 此操作会显示恢复密钥,这会导致设备轮换其恢复密钥。 选择“ ”以继续并查看密钥。

  6. 右侧的窗格显示设备信息,包括 BitLocker 恢复密钥。 选择复制图标,将密钥复制到剪贴板。 通过此操作,可以更轻松地与用户共享。

Microsoft Intune管理中心中的“恢复密钥”窗格。

后续步骤

部署 BitLocker 管理