BitLockerのパスワードをActiveDirectoryから削除する方法

BitLockerを有効化した際,暗号化を解除するためのパスワードをActiveDirectoryに保存することができます。

ここで気になるのが,ActiveDirectoryに保存したBitLockerのバスワードを削除することができるのか,ということです。


例えば,RAIDボリュームにHDDを追加するなど,物理的にボリュームを拡張する場合,一度,BitLockerを解除してから増設作業を行うでしょう。そしてBitLockerを最有効化すると,パスワードは別のものに変わります。

そして,その新しいパスワードがActiveDirectoryに保存されても,古いBitLockerパスワードが自動的に消えてくれるわけではありません

ですので,時とともに,古いパスワードがActiveDirectoryのコンピューターオブジェクト内に残り続けてしまうということが起こります。
続きを読む

No disks suitable for cluster disks were foundというエラーの対処法

Cluster Shared Volume (CSV)を利用している場合,何らかの原因でボリュームがクラッシュしてしまうと,以下のようなエラーがでて,再びそのボリュームをCSVとしてクラスターに登録できなくなってしまう場合があります。

No disks suitable for cluster disks were found. For diagnostic information about disks available to the cluster, use the Validate a Configuration Wizard to run Storage tests.
追加可能なディスクが検出されない状態になってしまう。

追加可能なディスクが検出されない状態になってしまう。


CSVをクラスターから切り離す必要がある


ひとたび,クラスターからCSVにアクセスできなくなってしまうと,クラスターから切り離して,単独のボリュームとしてアクセスするしかなくなってしまいます。

もし,BitLockerを有効化していたボリュームの場合,クラスターサービスからCSVへのアクセス件が何らかの理由で失われてしまうことも原因になりえます。以下のようなエラーが出るなら,その可能性が高いでしょう。

Cluster disk resource 'Volume Name' was unable to unlock the BitLocker-protected volume '\\?\GLOBALROOT\Device\Harddisk1\ClusterPartition1\'. The cluster name object (CNO) is not set to be a valid BitLocker protector for this volume. To correct this, remove the disk from the cluster. Then use the Manage-bde.exe command-line tool to add the cluster name as an ADAccountOrGroup protector, using the format domain\ClusterName$, and add the disk back to the cluster. For more information, see the documentation for Manage-bde.exe. 

このような場合は,まずクラスターからCSVを削除します。(データは消えません)
続きを読む

Windows PEでBitLockerを解除する方法

Windowsを搭載したボリュームが壊れた際などに,Windows PEを起動して,そこからボリュームにアクセスすることで,データを復旧できる場合があります。

しかし,BitLockerを有効化したボリュームだった場合,ロックを解除しなければそのドライブにアクセスすることはできません。

通常であれば,manage-bde.exeというコマンドを実行することでBitLockerを解除できるのですが,Windows PEにはmanage-bdeは含まれていません。

それで,Windows PEにmanage-bdeを追加したISOイメージを作成しなければなりません。
続きを読む

RAIDのディスク群を別のシステムに移動させても動くのか

マザーボードの不良などが生じた場合に,RAIDディスクを他のシステムに移動させないといけないことがあるかもしれません。

その場合,新しいサーバー上でも,RAIDで構築したボリュームは正しく認識されるのでしょうか。 続きを読む