GetKeyPackage-Methode der Win32_EncryptableVolume-Klasse

Die GetKeyPackage-Methode der Win32_EncryptableVolume Klasse exportiert Informationen, die dazu beitragen können, verschlüsselte Daten zu retten, wenn das Laufwerk stark beschädigt ist und keine Datensicherungsdateien vorhanden sind.

Die exportierten Informationen bestehen aus dem Verschlüsselungsschlüssel des Volumes, der durch eine Schlüsselschutzvorrichtung vom Typ "Numerisches Kennwort" oder "Externer Schlüssel" geschützt ist. Um dieses Paket verwenden zu können, müssen Sie auch das entsprechende numerische Kennwort oder den externen Schlüssel speichern.

Wichtig

Wenn Sie sich für den Export eines Schlüsselpakets entscheiden, stellen Sie sicher, dass diese Informationen an einem gut geschützten Speicherort gespeichert werden. Führen Sie diese Informationen nicht mit Ihrem Computer mit. Wenn dieses Schlüsselpaket verloren geht oder gestohlen wird, müssen Sie das Volume entschlüsseln und mit einem neuen Schlüssel erneut verschlüsseln.

 

Im Falle eines Laufwerksfehlers ist das BitLocker-Reparaturtool vorhanden, um die verfügbaren Daten zu retten. Weitere Informationen dazu, wie dieses Tool das Schlüsselpaket verwenden kann, finden Sie unter Verwenden des BitLocker-Reparaturtools zum Wiederherstellen von Daten von einem verschlüsselten Volume in Windows Vista.

Syntax

uint32 GetKeyPackage(
  [in]  string VolumeKeyProtectorID,
  [out] uint8  KeyPackage[]
);

Parameter

VolumeKeyProtectorID [in]

Typ: Zeichenfolge

Ein eindeutiger Zeichenfolgenbezeichner, der zum Verwalten einer Schutzvorrichtung für verschlüsselte Volumeschlüssel verwendet wird. Zum Exportieren eines Schlüsselpakets müssen Sie eine Schlüsselschutzvorrichtung vom Typ "Numerisches Kennwort" oder "Externer Schlüssel" verwenden.

KeyPackage[] [out]

Typ: uint8

Ein Bytestream, der den Verschlüsselungsschlüssel für ein Volume enthält, der durch die angegebene Schlüsselschutzvorrichtung gesichert ist.

Rückgabewert

Typ: uint32

Diese Methode gibt einen der folgenden Codes oder einen anderen Fehlercode zurück, wenn sie fehlschlägt.

Rückgabecode/-wert BESCHREIBUNG
S_OK
0 (0x0)
Die Methode war erfolgreich.
FVE_E_LOCKED_VOLUME
2150694912 (0x80310000)
Das Volume ist gesperrt.
FVE_E_NOT_ACTIVATED
2150694920 (0x80310008)
BitLocker ist auf dem Volume nicht aktiviert. Fügen Sie eine Schlüsselschutzvorrichtung hinzu, um BitLocker zu aktivieren.
FVE_E_PROTECTOR_NOT_FOUND
2150694963 (0x80310033)
Die bereitgestellte Schlüsselschutzvorrichtung ist auf dem Volume nicht vorhanden.
FVE_E_INVALID_PROTECTOR_TYPE
2150694970 (0x8031003A)
Der Parameter VolumeKeyProtectorID verweist nicht auf eine Schlüsselschutzvorrichtung vom Typ "Numerisches Kennwort" oder "Externer Schlüssel". Verwenden Sie entweder die Methode ProtectKeyWithNumericalPassword oder ProtectKeyWithExternalKey , um eine Schlüsselschutzvorrichtung des entsprechenden Typs zu erstellen.

 

Bemerkungen

MOF-Dateien (Managed Object Format) enthalten die Definitionen für WMI-Klassen (Windows Management Instrumentation). MOF-Dateien werden nicht als Teil des Windows SDK installiert. Sie werden auf dem Server installiert, wenn Sie die zugeordnete Rolle mithilfe der Server-Manager hinzufügen. Weitere Informationen zu MOF-Dateien finden Sie unter Managed Object Format (MOF).

Anforderungen

Anforderung Wert
Unterstützte Mindestversion (Client)
Windows Vista Enterprise, Windows Vista Ultimate [nur Desktop-Apps]
Unterstützte Mindestversion (Server)
Windows Server 2008 [nur Desktop-Apps]
Namespace
Root\CIMV2\Security\MicrosoftVolumeEncryption
MOF
Win32_encryptablevolume.mof

Siehe auch

Win32_EncryptableVolume