Azure VM のディスク暗号化は BitLocker が利用されますが、Azure 側での管理になります。
Windows VM 用の Azure Disk Encryption を有効にする - Azure Virtual Machines | Microsoft Learn
Windows IaaS 仮想マシンの BitLocker ディスク暗号化の構成 - Training | Microsoft Learn
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
【質問内容】
BitLockerドライブ暗号化 機能がインストールされているにも関わらず[Active Directory ユーザーとコンピューター]のコンピューターオブジェクトを右クリック>[プロパティ]>[BitLocker 回復]メニューが表示されないサーバーが存在し、これを表示させる手段を調査しております。
BitLockerドライブ暗号化 機能をインストールすることで何も手を加えずとも[BitLocker 回復]メニューが表示されると理解していましたが、現状その状態にありません。
以上の解決についての情報をお持ちの方おられましたらご教示願います。
【補足情報】
SV-001は旧来FSMOであったがSV-003、SV-004導入のタイミングでSV-001を降格させた経緯あり。
以前はSV-001のみでBitLockerドライブ暗号化が機能していたが後追いでSV-003、SV-004でも機能を有効化にした。
【構成】
ホスト名 | OS | 役割 | IPアドレス | 環境 | BitLockerドライブ暗号化機能 | BitLocker回復タブ<br><br>表示状況 |
---|---|---|---|---|---|---|
SV-001 | Windows Server 2012R2 | ADDS | 192.168.100.1 | オンプレ | インストール済み | 表示 |
SV-002 | Windows Server 2012R2 | ADDS | 192.168.100.2 | オンプレ | 未インストール | 非表示 |
SV-003 | Windows Server 2019 | ADDS (FSMO) | 192.168.200.1 | Azure VM | インストール済み | 非表示 |
SV-004 | Windows Server 2019 | ADDS | 192.168.200.2 | Azure VM | インストール済み | 非表示 |
【コンピューターオブジェクトを右クリック>[プロパティ]>[BitLocker 回復]の表示のされ方】
<SV-001の場合>[BitLocker 回復]メニューが非表示になっている
https://filestore.community.support.microsoft.com/api/images/fbd43266-7960-4061-8d8d-9939f2888b3e?upload=true&fud_access=wJJIheezUklbAN2ppeDns8cDNpYs3nCYjgitr%2BfFBh2dqlqMuW7np3F6Utp%2FKMltnRRYFtVjOMO5tpbpW9UyRAwvLeec5emAPixgq9ta07Dgnp2aq5eJbnfd%2FU3qhn54%2F%2BONywwM8Y1HsCy79hUV8awSKj799M6Ntrvg5GAPjO9IYoWADB6PXlzCC5CljBS4xaVypJQsFeAu%2BjSIACA6NH4LkdsQZ67nN9hkFKBIcdlAgJ%2Fs8dmYisXHWHq83r55OXj8wUIaZ6phwTZB9Y7FpLgd8dzR9ifUUMz2LUNjrZTaxDsnD7BUHUEWiMOXtWFAq%2FohMz6KhUvQafkNILceyzAguR2xsUiRODYU1b7sq6kQ%2FWXjXFmbnc3SQrw0SQaRHmhkLLAfhnISZKxgC0rho9dOaApIm3TqJG9qLNYEo1U%3D<SV-003の場合>
[BitLocker 回復]メニューが非表示になっている
<SV-003の[役割と機能の追加ウィザード]の状態>
[BitLocker ドライブ暗号化]がインストールされている
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。
Azure VM のディスク暗号化は BitLocker が利用されますが、Azure 側での管理になります。
Windows VM 用の Azure Disk Encryption を有効にする - Azure Virtual Machines | Microsoft Learn
Windows IaaS 仮想マシンの BitLocker ディスク暗号化の構成 - Training | Microsoft Learn
Hebikuzureさま
コメントありがとうございます。
ディスク暗号化の対象マシンはADDSで管理された物理のクライアントPCでありAzure VMではありません。
ご紹介いただいた情報はおそらくAzure VMのディスク暗号化のことを示しているものと思われます。
DC になっている Windows Server で BitLocker 暗号化を有効にしても、BitLocker 暗号化が管理できる訳ではありません。この2つは無関係です。
Set up MDT for BitLocker (Windows 10) - Windows 10 | Microsoft Learn
に書かれているように、BitLocker ドライブ暗号化管理ユーティリティを有効にする必要があります。