使用 PowerShell 获取 bitlocker 恢复密钥

以下是使用 Windows PowerShell 和 ADManager Plus 获取 bitlocker 恢复密钥的比较:

Windows PowerShell

使用 PowerShell 获取 bitlocker 恢复密钥的步骤:

  • 确定要检索报告的域。
  • 确定需要获取报告的 LDAP 属性。
  • 确定用于检索报告的主 DC。
  • 编写脚本。
  • 在 Windows PowerShell 中执行脚本。
  • 信息将以报告形式显示

若要以不同格式获取报告,请根据用户需求修改脚本。

PowerShell 脚本示例:

 已复制
$BitlockerVolumers = Get-BitLockerVolume
$BitlockerVolumers |
ForEach-Object {
$MountPoint = $_.MountPoint
$RecoveryKey = [string]($_.KeyProtector).RecoveryPassword
if ($RecoveryKey.Length -gt 5) {
Write-Output ("The drive $MountPoint has a recovery key $RecoveryKey.")
}
}
点击复制整个脚本

ADManager Plus

获取 bitlocker 恢复密钥报告的步骤:

  • 选择 Reports -> Computer Reports -> Bitlocker Recovery Keys
  • 选择域和 OU,然后点击 Generate。

截图

» 开始 30 天免费试用

限制:

  • 只能在具有 Active Directory 域服务角色的计算机上运行此脚本。
  • 即使是对脚本进行轻微修改——例如向报告添加额外属性——也需要修改并重新执行脚本,耗时较长。
  • 对于每种格式类型,脚本都必须相应修改以导出该格式,导致脚本中 LDAP 查询复杂度增加。
  • 解决这些脚本问题需要丰富的 AD 和脚本编写经验。

ADManager Plus 将在简单直观的 UI 中 以任何所需格式检索 bitlocker 恢复密钥的详细信息

开箱即用的 BitLocker 恢复密钥报告,支持导出和计划任务。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link