在远程检查工作站Bitlocker状态时遇到问题

时间:2018-09-27 17:25:41

标签: powershell bitlocker

我已经为域中的所有工作站创建了一个在UTIL服务器上运行的ps1文件,该文件检查计算机是否在线,跳过脱机计算机,检查bitlocker状态,格式化结果并写入CSV文件。

该脚本实质上使用manage-bde -cn $ Computer -status C:,并且在大多数计算机上都可以正常运行。但是,在网络和在线上确认的一些机器不回复状态。

我在UTIL服务器上的Powershell中手动对受影响的计算机运行了相同的命令,并得到结果“错误:连接到Bitlocker管理界面时发生错误。请检查您对计算机和计算机名称是否具有管理权限是正确的“如果我连接到计算机并检查计算机本身的状态,则显示结果没有问题。

我以admin身份运行powershell的管理员身份登录UTIL服务器。我的问题是,什么将导致某些计算机成功返回结果,而另一些导致连接到Bitlocker管理界面时出现问题?有人看过吗?

2 个答案:

答案 0 :(得分:0)

当您不在交互式会话中时,什么进程正在执行脚本?预定任务,服务?该进程在什么安全上下文中运行?

基于我在此看到的其他一些线程,您应该检查以下项目:

  1. 不以管理员身份运行命令
  2. 没有兼容的TPM
  3. TPM在BIOS中被禁用(在许多计算机上)
  4. TPM或BitLocker服务未启动。
  5. TPM报告为1.2 TPM,而实际上为1.1 TPM。

答案 1 :(得分:0)

我的网中有同样的问题。 通过为远程客户端Windows防火墙设置一个规则来解决。该规则旨在允许WMI(Windows管理规范)访问远程计算机(有关更多信息,请参见此链接https://social.technet.microsoft.com/Forums/lync/en-US/a2f2abb3-35f6-4c1a-beee-d09f311b4507/group-policy-to-allow-wmi-access-to-remote-machine?forum=winservergen) 问候

安德里亚