租户附加:BitLocker 恢复密钥

适用于: Configuration Manager(current branch)

可以从 Microsoft Intune 管理中心获取租户附加设备的 BitLocker 恢复密钥。 例如,无权访问 Configuration Manager 的技术支持技术人员可以使用基于 Web 的管理中心来帮助最终用户获取其设备的恢复密钥。

先决条件

  • Configuration Manager 站点版本 2107 或更高版本

    若要支持已加入到 Microsoft Entra ID 的设备,请安装 Configuration Manager 版本 2107 的 更新汇总

  • 将 Configuration Manager BitLocker 管理 策略应用于设备。

权限

管理用户需要以下权限:

  • 在范围限定为包含设备的集合的 Collection 对象上:

    • Read

    • 读取 BitLocker 恢复密钥

  • 分配给用户的 Intune 角色

查看恢复密钥

  1. 在浏览器中,转到 Microsoft Intune 管理中心

  2. 在管理中心,依次选择“ 设备 ”、“ 所有设备”。

  3. 选择通过 租户附加从 Configuration Manager 同步的设备。

  4. 在设备菜单中选择“ 恢复密钥 ”。 你将在设备上看到加密驱动器的列表。

  5. 若要显示驱动器的恢复密钥,请选择“ 显示恢复密钥”。 此操作会显示恢复密钥,这会导致设备轮换其恢复密钥。 选择“ ”以继续并查看密钥。

  6. 右侧的窗格显示设备信息,包括 BitLocker 恢复密钥。 选择复制图标,将密钥复制到剪贴板。 通过此操作,可以更轻松地与用户共享。

Microsoft Intune 管理中心中的“恢复密钥”窗格。

后续步骤

部署 BitLocker 管理