
次のコマンドを使用して、Windows Server 2012 R2 データ ボリュームで BitLocker を有効にしようとしています。
Enable-BitLocker -MountPoint $volume -Password ($password | ConvertTo-SecureString -AsPlainText -Force) -PasswordProtector
この後、データボリュームをロックしようとしています。
Lock-BitLocker $volume -ForceDismount
ここでの問題は、データ ボリュームをロックしたため、暗号化プロセスが保留になっていることです。ボリューム全体の暗号化後にデータ ボリュームをロックしたいのですが、暗号化プロセスが完了した後にデータ ボリュームをロックするオプションはありますか? 何か助けはありますか?
答え1
ここGet-BitLocker
ドライブの状態と暗号化の進行状況を確認するには、次のように使用できるようです。
PS C:\> Get-BitLockerVolume
VolumeType Mount CapacityGB VolumeStatus Encryption KeyProtector AutoUnlock Protection
Point Percentage Enabled Status
---------- ----- ---------- ------------ ---------- ------------ ---------- ----------
Data D: 931.51 EncryptionInProgress 1 {RecoveryPassword, Pas... Off
を呼び出す前に次のようなコードを追加してLock-BitLocker
、暗号化が完了するかどうかを数秒ごとに確認することができます。
do {
Start-Sleep -Seconds 10
$drive = Get-BitLocker -MountPoint $volume
} while ($drive.VolumeStatus -in @('FullyDecrypted','EncryptionInProgress'))
(このコードはテストしていません。最終的に VolumeStatus が 'FullyEncrypted' になっているかどうかを確認できるかもしれません)。