Windows

بٹکولر انکوائریشن

Duur jogta Somaliya oo aad uso badaniso

Duur jogta Somaliya oo aad uso badaniso

فہرست کا خانہ:

Anonim

ونڈوز 10 کی نئی خصوصیات کے ساتھ، صارفین کی پیداوار میں اضافہ اور حد بڑھ گئی ہے. یہی وجہ ہے کہ ونڈوز 10 اس کے نقطۂٔٔٔٔٔٔٔٔٔٔٔ `متعارف کرایا` موبائل کے طور پر، کلاؤڈ پہلے `. یہ بادل ٹیکنالوجی کے ساتھ موبائل آلات کے انضمام کے علاوہ کچھ نہیں ہے. ونڈوز 10 کلاؤڈ بیسڈ ڈیوائس مینجمنٹ کے حل کے ذریعہ ڈیٹا کا جدید انتظام فراہم کرتا ہے جیسے جیسے مائیکروسافٹ انٹرپرائز موبلٹی سویٹ (ئیمایس) . اس کے ساتھ، صارف ان کے ڈیٹا کو کہیں اور کسی بھی وقت تک رسائی حاصل کرسکتے ہیں. تاہم، اس قسم کے اعداد و شمار کو بھی اچھی سیکورٹی کی ضرورت ہے، جو Bitlocker کے ساتھ ممکن ہے.

بادل ڈیٹا سیکورٹی کیلئے Bitlocker خفیہ کاری

Bitlocker خفیہ کاری ترتیب پہلے ہی ونڈوز 10 موبائل آلات پر دستیاب ہے. تاہم، ان آلات کو InstantGo ترتیب کو خود کار طریقے سے ترتیب دینے کی ضرورت ہے. InstantGo کے ساتھ، صارف صارف کے Azure AD اکاؤنٹ پر آلہ پر ترتیب کو خود بخود خود بخود بحالی کی چابی کو بیک اپ کرسکتا ہے.

لیکن اب آلات InstantGo کی صلاحیت کی ضرورت نہیں ہوگی. ونڈوز 10 خالقوں کو اپ ڈیٹ کرنے کے ساتھ، تمام ونڈوز 10 آلات ایک وزرڈر ہوں گے جہاں صارفین کو ہارڈ ویئر کا استعمال کرتے ہوئے بٹکولر انکوائریشن شروع کرنے کے لئے کہا جاتا ہے. یہ بنیادی طور پر ترتیبات کے بارے میں صارف کے تاثرات کا نتیجہ تھا، جہاں وہ صارفین کو کسی بھی چیز کے بغیر خود کار طریقے سے اس خفیہ کاری کا پاس کرنا چاہتا تھا. اس طرح، اب Bitlocker خفیہ کاری کو خود کار طریقے سے اور ہارڈ ویئر کے آزاد

بن گیا ہے.

بٹکلر خفیہ کاری کا کام کیسے کرتا ہے

  • جب اختتام صارف کو آلہ درج کیا جاتا ہے اور مقامی منتظم ہے TriggerBitlocker MSI مندرجہ ذیل کرتا ہے:
  • C: Program Files (x86) BitLockerTrigger

میں شامل تین فائلوں کو تعین کرتا ہے. > پر مبنی ایک نیا مقرر کردہ کام درآمد کرتا ہے Enable_Bitlocker.xml

  • شیڈول کردہ کام ہر ایک کو چلائے گا. 2 PM پر دن اور مندرجہ ذیل کام کریں گے:
  • Enable_Bitlocker.vbs چلائیں جس کا بنیادی مقصد Enable_BitLocker.ps1 کو کال کرنا ہے اور اسے کم سے کم چلانے کے لۓ یقینی بنائیں.
    • Enable2itLocker.ps1 اس مقامی ڈرائیو کو خفیہ کریں گے. بازیابی کی کلید Azure AD اور کاروبار برائے OneDrive (اگر تشکیل شدہ) ہے

بحالی کی کلید کو صرف اسٹور کیا جاتا ہے جب یا تو تبدیل یا موجود نہ ہو

صارفین جو مقامی منتظم گروپ کا حصہ نہیں ہیں، ایک مختلف طریقہ کار پر عمل کرنے کی ضرورت ہے.. پہلے سے طے شدہ طور پر، پہلے صارف جو آزمائشی ایڈیشن میں آلہ شامل ہو مقامی ایڈمن گروپ کا رکن ہے. اگر دوسرا صارف، جو ایک ہی اے اے اے کرایہ دار کا حصہ ہے، اسے آلہ پر لاگو ہوتا ہے، یہ ایک معیاری صارف ہو گا.

یہ تحریر ضروری ہے جب ڈیوائس اندراج مینجمنٹ اکاؤنٹنگ کو Azure AD کی نگرانی کرنے سے پہلے میں شامل ہو. آلہ پر اختتامی صارف تک. اس طرح کے صارفین کے لئے نظر ثانی شدہ MSI (ٹریگر بلبلر یوزر) کو ونڈوز ٹیم دیا گیا ہے. یہ مقامی انتظامی صارفین کے مقابلے میں تھوڑا مختلف ہے:

  • BitlockerTrigger طے شدہ کام سسٹم کے قاعدہ میں چلایا جائے گا اور:
  • صارف کو AAD تک شامل ہونے والے صارف کے Azure AD اکاؤنٹ میں وصولی کلید کاپی کریں.

نظام ڈیویڈ temp (عام طور پر C: Temp) کو بحالی کی کلید کاپی کریں. ایک نیا اسکرپٹ MoveKeyToOD4B.ps1 متعارف کرایا جاتا ہے اور ایک مقررہ کام کے ذریعے ہر روز MoveKeyToOD4B

کے نام سے چلتا ہے. یہ طے کردہ کام صارف کے سیاق و سباق میں چلتا ہے. بازیابی کی چابی کو systemdrive temp سے OneDrive کو بزنس بحالی کے فولڈر کے لۓ منتقل کیا جائے گا. غیر مقامی انتظامی منظر کے لۓ، صارف کو ختم کرنے کے لئے Intune

کے ذریعہ TriggerBitlockerUser فائل کو تعین کرنے کی ضرورت ہے. --رس. یہ ایورچر AD میں آلہ میں شمولیت کے لئے استعمال ہونے والی ڈیوائس اندراج مینیجر گروپ / اکاؤنٹ پر تعینات نہیں کیا جاتا ہے.

  • بحالی کی کلید تک رسائی حاصل کرنے کے لئے، صارفین کو مندرجہ ذیل مقامات میں سے کسی کو جانے کی ضرورت ہے:
  • Azure AD اکاؤنٹ

OneDrive برائے کاروبار میں ایک بحالی کا فولڈر (اگر تشکیل دیا گیا ہے). صارفین کو وصولی کی کلید کو دوبارہ حاصل کرنے کے لئے تجویز کی جاتی ہے //myapps.microsoft.com

اور ان کی پروفائل، یا بزنس بحالی کے فولڈر کے لئے ان کے OneDrive میں. یا