Méthode GetProtectionStatus de la classe Win32_EncryptableVolume
La méthode GetProtectionStatus de la classe Win32_EncryptableVolume indique si le volume et sa clé de chiffrement (le cas échéant) sont sécurisés.
La protection est désactivée si un volume est non chiffré ou partiellement chiffré, ou si la clé de chiffrement du volume est disponible en clair sur le disque dur.
Syntaxe
uint32 GetProtectionStatus(
[out] uint32 ProtectionStatus
);
Paramètres
-
ProtectionStatus [out]
-
Type : uint32
Spécifie si le volume et la clé de chiffrement (le cas échéant) sont sécurisés.
Valeur Signification - Non protégé
- 0
PROTECTION DÉSACTIVÉE
Pour un disque dur standard :
Le volume est non chiffré, partiellement chiffré ou la clé de chiffrement du volume est disponible en clair sur le disque dur. La clé de chiffrement est disponible en clair sur le disque dur si les protecteurs de clé ont été désactivés à l’aide de la méthode DisableKeyProtectors ou si aucun protecteur de clé n’a été spécifié à l’aide des méthodes suivantes :- ProtectKeyWithCertificateFile
- ProtectKeyWithCertificateThumbprint
- ProtectKeyWithExternalKey
- ProtectKeyWithNumericalPassword
- ProtectKeyWithPassphrase
- ProtectKeyWithTPM
- ProtectKeyWithTPMAndPIN
- ProtectKeyWithTPMAndPINAndStartupKey
- ProtectKeyWithTPMAndStartupKey
Pour un EHDD :
La bande du volume est perpétuellement déverrouillée, n’a pas de gestionnaire de clés ou est gérée par un gestionnaire de clés tiers.
Cela peut également signifier que la bande est gérée par BitLocker, mais que la méthode DisableKeyProtectors a été appelée et que le lecteur est suspendu.- Protected
- 1
PROTECTION ACTIVÉE
Pour un disque dur standard :
Le volume est entièrement chiffré et la clé de chiffrement du volume n’est pas disponible en clair sur le disque dur.
Pour un EHDD :
BitLocker est le gestionnaire de clés pour la bande. Le lecteur peut être verrouillé ou déverrouillé, mais ne peut pas être déverrouillé perpétuellement.- Unknown
- 2
Impossible de déterminer la status de protection du volume. Cela peut être dû au fait que le volume est dans un état verrouillé.
Windows Vista Édition Intégrale, Windows Vista Entreprise et Windows Server 2008 : Cette valeur n’est pas prise en charge. Cette valeur est prise en charge à partir de Windows 7 et Windows Server 2008 R2.
Valeur retournée
Type : uint32
Cette méthode retourne l’un des codes suivants ou un autre code d’erreur en cas d’échec.
Code/valeur de retour | Description |
---|---|
|
La méthode a réussi. |
Notes
Vous pouvez chiffrer un volume uniquement si vous appelez d’abord DisableKeyProtectors ou si vous utilisez l’une des méthodes suivantes :
- ProtectKeyWithCertificateFile
- ProtectKeyWithCertificateThumbprint
- ProtectKeyWithExternalKey
- ProtectKeyWithNumericalPassword
- ProtectKeyWithPassphrase
- ProtectKeyWithTPM
- ProtectKeyWithTPMAndPIN
- ProtectKeyWithTPMAndPINAndStartupKey
- ProtectKeyWithTPMAndStartupKey
Par conséquent, si le disque est chiffré et que ProtectionStatus retourne zéro (PROTECTION OFF), les clés sont désactivées.
Utilisez GetKeyProtectors pour répertorier les protecteurs de clé qui ont été spécifiés pour sécuriser la clé de chiffrement du volume. Si des protecteurs de clés existent mais que la protection est nulle (PROTECTION OFF), utilisez EnableKeyProtectors pour activer la protection du volume.
Les fichiers MOF (Managed Object Format) contiennent les définitions des classes WMI (Windows Management Instrumentation). Les fichiers MOF ne sont pas installés dans le cadre du Kit de développement logiciel (SDK) Windows. Ils sont installés sur le serveur lorsque vous ajoutez le rôle associé à l’aide du Gestionnaire de serveur. Pour plus d’informations sur les fichiers MOF, consultez Managed Object Format (MOF).
Spécifications
Condition requise | Valeur |
---|---|
Client minimal pris en charge |
Windows Vista Entreprise, Windows Vista Ultimate [applications de bureau uniquement] |
Serveur minimal pris en charge |
Windows Server 2008 [applications de bureau uniquement] |
Espace de noms |
Root\CIMV2\Security\MicrosoftVolumeEncryption |
MOF |
|
Voir aussi