enable-bitlocker と lock-bitlocker を連続して実行できません

enable-bitlocker と lock-bitlocker を連続して実行できません

次のコマンドを使用して、Windows Server 2012 R2 データ ボリュームで BitLocker を有効にしようとしています。

Enable-BitLocker -MountPoint $volume -Password ($password | ConvertTo-SecureString -AsPlainText -Force) -PasswordProtector

この後、データボリュームをロックしようとしています。

Lock-BitLocker $volume -ForceDismount

ここでの問題は、データ ボリュームをロックしたため、暗号化プロセスが保留になっていることです。ボリューム全体の暗号化後にデータ ボリュームをロックしたいのですが、暗号化プロセスが完了した後にデータ ボリュームをロックするオプションはありますか? 何か助けはありますか?

答え1

ここGet-BitLockerドライブの状態と暗号化の進行状況を確認するには、次のように使用できるようです。

PS C:\> Get-BitLockerVolume 
VolumeType      Mount CapacityGB VolumeStatus           Encryption KeyProtector              AutoUnlock Protection
                Point                                   Percentage                           Enabled    Status
----------      ----- ---------- ------------           ---------- ------------              ---------- ----------
Data            D:        931.51 EncryptionInProgress   1          {RecoveryPassword, Pas...            Off

を呼び出す前に次のようなコードを追加してLock-BitLocker、暗号化が完了するかどうかを数秒ごとに確認することができます。

do {
    Start-Sleep -Seconds 10
    $drive = Get-BitLocker -MountPoint $volume
} while ($drive.VolumeStatus -in @('FullyDecrypted','EncryptionInProgress'))

(このコードはテストしていません。最終的に VolumeStatus が 'FullyEncrypted' になっているかどうかを確認できるかもしれません)。

関連情報