Win32_EncryptableVolume 類別的 UnlockWithCertificateFile 方法

Win32_EncryptableVolume類別的UnlockWithCertificateFile方法會使用提供的憑證檔案來取得衍生金鑰並解除鎖定加密的磁片區。

注意

如果磁片支援硬體加密,此函式會將訊號狀態設定為「解除鎖定」

 

語法

uint32 UnlockWithCertificateFile(
  [in] string FileName,
  [in] string PIN
);

參數

FileName [in]

類型: 字串

字串,指定用來擷取憑證指紋之 .cer 檔案的位置和名稱。 加密憑證必須以 .cer 格式匯出, (可辨別編碼規則 (DER) 編碼的二進位X.509或 Base-64 編碼 X.509) 。 加密憑證可以從 Microsoft PKI、協力廠商 PKI 或自我簽署產生。

PIN [in]

類型: 字串

使用者指定的個人識別字串。 此字串必須包含 4 到 20 位數的序列。 此字串用來在與智慧卡搭配使用時,以無訊息方式驗證金鑰儲存提供者 (KSP) 。

傳回值

類型: uint32

此方法會在失敗時傳回下列其中一個代碼或另一個錯誤碼。

傳回碼/值 描述
S_OK
0 (0x0)
此方法成功。
ERROR_FILE_NOT_FOUND
0000000002 (0x2)
系統無法提出指定的檔案。
FVE_E_NOT_ACTI加值稅ED
2150694920 (0x80310008)
磁碟區上未啟用 BitLocker。 新增金鑰保護裝置以啟用 BitLocker。
FVE_E_FAILED_AUTHENTICATION
2150694951 (0x80310027)
無法使用提供的資訊解除鎖定磁片區。
FVE_E_PROTECTOR_NOT_FOUND
2150694963 (0x80310033)
提供的金鑰保護裝置不存在於磁片區上。 您必須輸入另一個金鑰保護裝置。
FVE_E_PRI加值稅EKEY_AUTH_FAILED
2150695060 (0x80310094)
無法授權與指定憑證相關聯的 私密金鑰。 未提供私密金鑰授權,或提供的授權無效。

 

規格需求

需求
最低支援的用戶端
Windows 7 企業版,Windows 7 旗艦版 [僅限傳統型應用程式]
最低支援的伺服器
Windows Server 2008 R2 [僅限傳統型應用程式]
命名空間
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

另請參閱

Win32_EncryptableVolume