Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Действие поворота ключа BitLocker в Microsoft Intune позволяет ИТ-администраторам удаленно обновлять ключ восстановления диска операционной системы на устройствах с Windows, зашифрованных с помощью BitLocker. Это помогает снизить риск несанкционированного доступа, если ключ восстановления использовался или потенциально раскрыт.
Чередование ключей особенно полезно в средах, где устройства часто обслуживаются, переназначаются или предоставляются для сценариев поддержки. Например, если специалист службы поддержки поделился ключом восстановления во время звонка в службу поддержки, вы можете изменить ключ из Intune, чтобы предотвратить его повторное использование.
Предварительные условия
Требования к платформе устройства
Это действие поддерживает следующие платформы:
- Windows
Требования к ролям
Для выполнения этого действия используйте учетную запись хотя бы с одной из следующих ролей:
- Оператор службы технической поддержки
- Диспетчер безопасности конечной точки
- Пользовательская роль , включающая следующее:
- Разрешение "Удаленные задачи/Поворот ключей BitLocker"
- Разрешения, обеспечивающие видимость и доступ к управляемым устройствам в Intune (например, Организация / чтение, управляемые устройства / чтение)
Поворот ключа BitLocker в Центре администрирования Intune
- В Центре администрирования Microsoft Intune выберите "Все устройства>".
- В списке устройств выберите устройство.
- В верхней части области обзора устройства найдите строку значков действий. Выберите "Ротация ключа BitLocker".
- Нажмите кнопку Да, чтобы подтвердить действие.
Ссылки
- Поставщик служб конфигурации (CSP), используемый для инициации действия: поставщик служб конфигурации BitLocker
- Microsoft API Graph: действие rotateBitLockerKeys
- Обзор BitLocker