Metodo GetProtectionStatus della classe Win32_EncryptableVolume
Il metodo GetProtectionStatus della classe Win32_EncryptableVolume indica se il volume e la relativa chiave di crittografia (se presenti) sono protetti.
La protezione è disattivata se un volume non è crittografato o parzialmente crittografato o se la chiave di crittografia del volume è disponibile in chiaro sul disco rigido.
Sintassi
uint32 GetProtectionStatus(
[out] uint32 ProtectionStatus
);
Parametri
-
ProtectionStatus [out]
-
Tipo: uint32
Specifica se il volume e la chiave di crittografia (se presenti) sono protetti.
Valore Significato - Non protetta
- 0
PROTEZIONE DISATTIVATA
Per un HDD standard:
Il volume non è crittografato, parzialmente crittografato o la chiave di crittografia del volume è disponibile in chiaro sul disco rigido. La chiave di crittografia è disponibile in chiaro sul disco rigido se le protezioni con chiave sono state disabilitate tramite il metodo DisableKeyProtectors o se non sono state specificate protezioni con chiave usando i metodi seguenti:- ProtectKeyWithCertificateFile
- ProtectKeyWithCertificateThumbprint
- ProtectKeyWithExternalKey
- ProtectKeyWithNumericalPassword
- ProtectKeyWithPassphrase
- ProtectKeyWithTPM
- ProtectKeyWithTPMAndPIN
- ProtectKeyWithTPMAndPINAndStartupKey
- ProtectKeyWithTPMAndStartupKey
Per un EHDD:
La banda per il volume viene sbloccata in modo perpetuo, non ha un gestore chiavi o è gestita da un gestore chiavi di terze parti.
Ciò può anche significare che la banda è gestita da BitLocker, ma è stato chiamato il metodo DisableKeyProtectors e l'unità viene sospesa.- Protetto
- 1
PROTEZIONE SU
Per un HDD standard:
Il volume è completamente crittografato e la chiave di crittografia per il volume non è disponibile nel disco rigido.
Per un EHDD:
BitLocker è il gestore delle chiavi per la banda. L'unità può essere bloccata o sbloccata, ma non può essere sbloccata in modo perpetuo.- Unknown
- 2
Non è possibile determinare lo stato di protezione del volume. Ciò può essere causato dal volume in stato bloccato.
Windows Vista Ultimate, Windows Vista Enterprise e Windows Server 2008: Questo valore non è supportato. Questo valore è supportato a partire da Windows 7 e Windows Server 2008 R2.
Valore restituito
Tipo: uint32
Questo metodo restituisce uno dei codici seguenti o un altro codice di errore in caso di errore.
Codice/valore restituito | Descrizione |
---|---|
|
Il metodo è stato eseguito correttamente. |
Commenti
È possibile crittografare un volume solo se si chiama DisableKeyProtectors per primo o si usa uno dei metodi seguenti:
- ProtectKeyWithCertificateFile
- ProtectKeyWithCertificateThumbprint
- ProtectKeyWithExternalKey
- ProtectKeyWithNumericalPassword
- ProtectKeyWithPassphrase
- ProtectKeyWithTPM
- ProtectKeyWithTPMAndPIN
- ProtectKeyWithTPMAndPINAndStartupKey
- ProtectKeyWithTPMAndStartupKey
Pertanto, se il disco è crittografato e ProtectionStatus restituisce zero (PROTEZIONE OFF), le chiavi sono disabilitate.
Usare GetKeyProtectors per elencare le protezioni con chiave specificate per proteggere la chiave di crittografia del volume. Se esistono protezioni con chiave ma la protezione è zero (PROTECTION OFF), usare EnableKeyProtectors per attivare la protezione del volume.
I file MOF (Managed Object Format) contengono le definizioni per le classi WMI (Windows Management Instrumentation). I file MOF non vengono installati come parte di Windows SDK. Vengono installati nel server quando si aggiunge il ruolo associato usando il Server Manager. Per altre informazioni sui file MOF, vedere Managed Object Format (MOF).
Requisiti
Requisito | Valore |
---|---|
Client minimo supportato |
Windows Vista Enterprise, Windows Vista Ultimate [solo app desktop] |
Server minimo supportato |
Windows Server 2008 [solo app desktop] |
Spazio dei nomi |
Root\CIMV2\Security\MicrosoftVolumeEncryption |
MOF |
|
Vedi anche