Win32_EncryptableVolume 類別的 ProtectKeyWithCertificateThumbprint 方法

Win32_EncryptableVolume類別的ProtectKeyWithCertificateThumbprint方法會驗證所提供憑證 (OID) 的增強金鑰使用方式 (EKU) 物件識別碼

語法

uint32 ProtectKeyWithCertificateThumbprint(
  [in, optional] string FriendlyName,
  [in]           string CertThumbprint,
  [out]          string VolumeKeyProtectorID
);

參數

FriendlyName [in, optional]

類型: 字串

指定此金鑰保護裝置的使用者指派字串識別碼的字串。 如果未指定此參數,則會使用憑證中的主體名稱來建立 FriendlyName 參數。

CertThumbprint [in]

類型: 字串

指定憑證指紋的字串。

VolumeKeyProtectorID [out]

類型: 字串

字串,可唯一識別可用來管理此金鑰保護裝置的已建立金鑰保護裝置。

如果磁片磁碟機支援硬體加密,且 BitLocker 尚未取得頻外擁有權,識別碼字串會設定為 「BitLocker」,且金鑰保護裝置會寫入每個頻段中繼資料。

傳回值

類型: uint32

此方法會在失敗時傳回下列其中一個代碼或另一個錯誤碼。

傳回碼/值 描述
S_OK
0 (0x0)
此方法成功。
ERROR_INVALID_DATA
13 (0xD)
資料無效。
FVE_E_NON_BITLOCKER_OID
2150695022 (0x8031006E)
指定憑證的 EKU 屬性不允許用於 BitLocker 磁片磁碟機加密。 BitLocker 不需要憑證具有 EKU 屬性,但如果已設定憑證,則必須將它設定為符合針對 BitLocker 設定的 OID。
FVE_E_POLICY_USER_CERTIFICATE_NOT_ALLOWED
2150695026 (0x80310072)
群組原則不允許使用者憑證,例如智慧卡搭配 BitLocker 使用。
FVE_E_POLICY_USER_CERT_MUST_BE_HW
2150695028 (0x80310074)
群組原則要求您提供智慧卡以使用 BitLocker。
FVE_E_POLICY_PROHIBITS_SELFSIGNED
2150695046 (0x80310086)
群組原則不允許使用自我簽署憑證。

 

備註

如果 OID 不符合登錄中與服務控制器相關聯的 OID,這個方法就會失敗。 這可防止使用者在磁片區上手動設定資料復原代理程式 (DRA) 保護裝置。 DRA 只能由服務設定。

規格需求

需求
最低支援的用戶端
Windows 7 企業版,Windows 7 旗艦版 [僅限傳統型應用程式]
最低支援的伺服器
Windows Server 2008 R2 [僅限傳統型應用程式]
命名空間
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

另請參閱

Win32_EncryptableVolume