微软企业级加解密解决方案MBAM利用门户查询恢复密码(用户自助和管理门户)

简介:

当我们重启电脑忘记了开机的PIN码时怎么办呢?只要是加域的客户端,自然我们的恢复密钥存放在MBAM数据库中,我们有2种方式进行恢复,一种是自助查询门户,一种是后台管理员门户。自然面向的对象不样了,这里我先给大家介绍用户自助查询么户吧

clip_image001[4]

当我们输入错密码后会出现:

clip_image002[5]

提示按Esc进行恢复选项

clip_image003[4]

出现了一组恢复密钥ID,我们就可以另外找台可以到桌面用的同事电脑上进行自助查询恢复密钥吧(如果身边没有可用的电脑可以电话IT或企业内部的IT HELPDESK呼叫中心):

打开自助门户:https://mbam.corp.com/selfService/

输入被锁的计算机的所有人域帐户和密码(如果是其他人的域帐户登陆就算输入看到的恢复密钥也是无法获取到恢复金钥的,会告诉您ID无效。)

clip_image004[4]

勾选接受通知的内容(企业可以根据自身情况写一些说明),然后继续

clip_image005[4]

在恢复密钥处写上我们看到的恢复密钥并必须填写原因

clip_image006[4]

输入我们查询到的恢复密钥即可开机

clip_image007[4]

这样就OK了,但有人会问,每次的恢复密钥都一样吗?如果我同事或朋友把这组恢复密钥记下来,后面是否可以自己就进行恢复开机了?

这个问题很棒,那我们测试下看看是否一样呢?

在自助门户输入恢复密钥是也可以只输入前8位:

clip_image008[4]

我们看看之前的恢复密钥和这次的一样吗?很明显恢复密钥ID已经变了,自然得到的恢复密钥也就不一样了。

接下来我再给大家看看管理门户如何进行恢复密钥的查询:

最为IT管理员在后台自然是有独立的管理门户进行查询和统计审计的:

https://mbam.corp.com/helpdesk/

clip_image009[4]

可以看自己企业中符合Bitlocker的计算机有多少,不符合的有多少:

clip_image010[4]

还可以针对某一台计算机进行详细查询,看该计算机的符合度多少,是全盘加密还是只是做了C盘加密,D盘或其他盘符未加密

clip_image011[4]

可以查询获取申请过恢复密钥的时间和使用情况,方便审计:

clip_image012[4]

管理员可以根据用户的恢复密钥前8位查询到恢复金钥(如果不填用户域和用户ID那么管理员可以直接查询到恢复密钥,如果要填写用户域和用户ID那么如果查询不是该计算机的所有者用户,计算密钥ID正确也无法查询出解锁密钥,告知您“对此驱动器,用户无效”)

clip_image013[4]

除此之外还可以对计算机进行TPM的管理,主要针对因TPM模块,连PIN码都无法解锁计算机的用户

clip_image014[4]










本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/1926615,如需转载请自行联系原作者
目录
相关文章
|
7月前
|
Web App开发 移动开发 前端开发
前端企业微信服务商第三方应用开发详情流程
前端企业微信服务商第三方应用开发详情流程
301 0
|
2月前
|
运维 监控 API
企业多账号的批量高效管理解决方案
在数智化转型的背景下,全球的企业上云步伐不断加快,越来越多的线下业务场景迁移上云。随着云上业务体量和业务场景复杂度的增加,许多企业的多组织跨部门管理效率,精细化管理质量,以及云上成本面临挑战。
|
7天前
|
搜索推荐
平台组成-门户系统
门户系统是整个平台的门面
|
28天前
精益求精:ERP系统的用户培训与支持
精益求精:ERP系统的用户培训与支持
28 6
|
3月前
|
运维 监控 安全
构建多账号云环境的解决方案|多账号消息联系人集中管理
云上产品生命周期、监控告警、财务等消息,需要发送给企业内对口的联系人做处理。客户到阿里云消息中心控制台,创建财务、运维等消息联系人,并配置接收规则。当企业在云上采用多账号的资源架构时,如果仍要到各账号内做联系人管理,一方面重复工作效率低,另一方面新账号加入忘记配置或联系人变更未更新将导致遗漏云上消息,而对业务产生影响。此次分享为您介绍如何集中管理组织在云上多个账号的消息联系人,提升管理效率,降低忘记配置带来的潜在风险。
110456 4
|
3月前
|
监控 安全 UED
通过OAuth实现企业监控管理软件的安全认证流程
企业监控管理软件在当前信息时代中扮演着至关重要的角色,但随之而来的安全隐患也日益突出。为了保护用户数据和确保系统的安全性,采用OAuth(开放授权)协议是一种理想的选择。OAuth提供了一种安全而灵活的身份验证方式,适用于各种网络应用和服务。本文将深入探讨如何通过OAuth实现企业监控管理软件的安全认证流程,并通过代码示例演示关键步骤。
249 1
|
4月前
|
SQL 弹性计算 监控
构建多账号云环境的解决方案|多账号云上操作日志统一审计
操作审计(ActionTrail)是阿里云提供的云账号资源操作记录的查询和投递服务,可用于安全分析、资源变更追踪以及合规性审计等场景。企业在阿里云采用多账号的资源结构时,如何满对跨账号跨地域的云上操作日志进行统一归集留存和分析,是企业上云管云过程的必备环节。此次分享为您介绍如何使用操作审计产品进行中心化的审计,提升云上多账号操作的可控可见性,及时发现问题、响应问题,规避潜在风险。
258 0
|
5月前
|
新零售 运维 安全
构建多账号云环境的解决方案|云防火墙企业多账号统一管理最佳实践
云防火墙通过与资源目录RD深度集成,可帮助企业将云上多个业务账号进行统一集中安全管控,大大提升运维效率。通过多账号统一管理能力,用户无需采购和运维多套云防火墙,仅需采购和运维一套,即可实现安全策略统一下发和防护效果统一分析审计等,更好满足企业网络安全集中化管控需求,并大大降低成本。
50302 6
|
存储 运维 安全
如何做好统一身份认证账号管理及集成
传统统一身份认证系统的建设存在众多的问题,使设计实现复杂化,管理复杂化,集成复杂化。我们今天将详细讨论下统一身份认证账号设计的几个相关问题
2110 1
如何做好统一身份认证账号管理及集成
|
弹性计算 运维 监控
单帐户下企业分帐最佳实践
从集中化的运维到分散化运维,整个模式的转化过程中,整个企业面临着权限拆分和账单拆分的业务挑战,为了应对这个挑战,阿里云根据许多客户的真实场景,总结了分权分账的解决方案。
单帐户下企业分帐最佳实践