Windows 10、サーバー2012R2ドメイン
BitLockerで暗号化されたドライブをオフラインで回復するためのオプションについて混乱しています。
TPMを使用して(USB /フロッピードライブにキーを保存せずに)ビットロッカーでドメインコンピューターのHDDを暗号化し、キーをADにバックアップすると、キーを使用できるようになります。
これらのTPMビットロッカー暗号化コンピューターの1つからHDDを引き出し、それを外部ドライブとして別のコンピューターに接続し(usbからsataケーブルなどを使用)、そのドライブのADからビットロッカーキーを回復し、それを使用して復号化し、データを読みますか?
ドライブから起動しようとしたときにTPMにキーがない場合、BitLockerは回復キーの入力を求めるプロンプトを表示します。次に、Active Directoryで検索して、と入力します。
ドライブをセカンダリドライブとして接続した場合、エクスプローラーでドライブを開くと、回復キーの入力を求められます。