こんにちは
複数のPCで同じBitLockerリカバリーキーIDと48桁キーがテキストファイルに表示されている場合、それはほとんどの場合、それらのPCがすでにBitLockerが有効または事前プロビジョニングされている参照ビルドからイメージまたはクローンされたことを意味します。
BitLockerのプロテクタメタデータはイメージと一緒にコピーされたため、すべてのマシンが同じリカバリープロテクターを持つことになりました。Windowsは動作を続けますが、各PCのリカバリープロテクターをすぐに回転させて、すべてのデバイスに固有のキーを持つようにしてください。
これを各PCで一台ずつ行ってください。昇格されたPowerShellまたはコマンドプロンプトを開き、現在の保護プログラムをリストアップし、重複したRecovery Key ID:
manage-bde -protectors -get C:
新しいリカバリーパスワードプロテクターを追加してください。これで新しい48桁のキーと新しいIDが印刷されます。すぐにUSBに保存してください:
manage-bde -protectors -add C: -RecoveryPassword
古い複製プロテクターを正確なIDで削除します:
manage-bde -protectors -delete C: -id {THE-OLD-ID}
新しい遺体のみをTPMや他のプロテクターRecovery Key IDと併用して確認してください:
manage-bde -protectors -get C:
これらのPCがデータボリュームにもBitLockerを搭載している場合は、各ドライブレターごとに同じ3つのコマンドを繰り返します。例えば D: E:または です。
今後は 参照画像をキャプチャする前に、BitLockerがオフになっているか、参照マシン上のすべてのプロテクターを解除し、展開後にのみBitLockerを有効にして、各デバイスが独自のプロテクターとキーを生成できるようにします。