manage-bde

Включает или отключает BitLocker, задает механизмы разблокировки, обновляет методы восстановления и разблокирует диски данных, защищенные BitLocker.

Note

Это средство командной строки можно использовать вместо элемента шифрования диска BitLocker панели управления.

Syntax

manage-bde [-status] [-on] [-off] [-pause] [-resume] [-lock] [-unlock] [-autounlock] [-protectors] [-tpm]
[-setidentifier] [-forcerecovery] [-changepassword] [-changepin] [-changekey] [-keypackage] [-upgrade] [-wipefreespace] [{-?|/?}] [{-help|-h}]

Note

Каждая подкоманда имеет свой синтаксис, параметры и примеры. Выберите ссылку на подкоманду в следующей таблице, чтобы увидеть подробную информацию об использовании.

Parameters

Parameter Description
manage-bde status Предоставляет сведения обо всех дисках на компьютере, независимо от того, защищены ли они BitLocker.
manage-bde on Шифрует диск и включает BitLocker.
manage-bde off Расшифровывает диск и отключает BitLocker. Все средства защиты ключей удаляются после завершения расшифровки.
manage-bde pause Приостанавливает шифрование или расшифровку.
manage-bde resume Возобновляет шифрование или расшифровку.
manage-bde lock Запрещает доступ к данным, защищенным BitLocker.
manage-bde unlock Разрешает доступ к защищенным BitLocker данным с помощью пароля восстановления или ключа восстановления.
manage-bde autounlock Управляет автоматическим разблокированием дисков данных.
manage-bde protectors Управляет методами защиты для ключа шифрования.
manage-bde tpm Настраивает доверенный платформенный модуль компьютера (TPM). Эта команда не поддерживается на компьютерах под управлением Windows 8 или win8_server_2. Чтобы управлять TPM на этих компьютерах, используйте оснастку mmC управления TPM или командлеты управления TPM для Windows PowerShell.
manage-bde setidentifier Задает поле идентификатора диска на диске значением, указанным в Укажите уникальные идентификаторы для вашей организации параметр групповой политики.
manage-bde ForceRecovery Принудительно защищает диск BitLocker в режим восстановления при перезапуске. Эта команда удаляет все средства защиты ключей, связанных с TPM, с диска. При перезапуске компьютера можно использовать только пароль восстановления или ключ восстановления для разблокировки диска.
manage-bde changepassword Изменяет пароль для диска данных.
manage-bde changepin Изменяет ПИН-код для диска операционной системы.
manage-bde changekey Изменяет ключ запуска для диска операционной системы.
manage-bde KeyPackage Создает пакет ключей для диска.
manage-bde upgrade Обновляет версию BitLocker.
manage-bde WipeFreeSpace Очищает свободное место на диске.
-? or /? Отображает краткую справку в командной строке.
-help или -h Отображает полную справку в командной строке.