Buenas en ese caso, te voy a dar esta solución que creo te interesa:
Es importante saber que las claves de recuperación de BitLocker se almacenan en Azure AD, y que yo sepa no existe forma de exportar las claves de recuperación que sean completas con PowerShell o en modo gráfico.
Aquí tienes la mejor forma para poder extraer y exportar las claves de Bitlocker:
Aquí la gente lo está demandando para que lo pongan en los servidores Azure tanto por PowerShell como por modo gráfico:
Hasta ahora dentro del portal Azure podemos coger la clave a través de estos pasos sencillos:
- Entra en la opción Active Directory de Azure
- Dispositivos
- Todos los dispositivos, donde eliges el dispositivo que quieres ver la clave de BitLocker.
Si lo quieres hacer a través de Directorio Activo de servidor, se podría a través de un script que exporte las claves privadas de los dispositivos del dominio que tu decidas.
Para hacer eso deberías entrar en la consola de comandos en modo administrador y a continuación ejecutar este comando:
manage-bde -protectors - get <letra unidad>: > %UserProfile%\Desktop\BitLocker_Clave_nombreUsuario.txt
Ej de comando:
manage-bde -protectors - get C: > %UserProfile%\Desktop\BitLocker_Clave_nombreUsuario.txt
Ese comando deberías ejecutarlo en los usuarios, lo que se me ocurre es que hagas un bat a cada usuario que pongas por GPO en administrador de tareas de los usuarios para que se ejecute cuando quieras hacer backup y que lo envíes quizás no al escritorio, a lo mejor a una unidad de red del propio usuario para luego recoger todos esos txt de todos los usuarios.
Si lo quieres hacer a través de PowerShell para exportar claves de Bitlocker, deberías hacer este comando:
(Get-BitLockerVolume -MountPoint C).KeyProtector > $env:UserProfile\Desktop\BitLocker_Clave_nombreUsuario.txt
He puesto la C como unidad pero puedes poner la unidad que quieras en este comando PowerShell y también en vez de mandarlo al escritorio del usuario como te he puesto en el comando, puedes mandarlo a otra unidad ya sea local o de red. Simplemente cambiando la ruta de destino como este otro ejemplo a la unidad H:
(Get-BitLockerVolume -MountPoint C).KeyProtector > $env:H:\Backup\BitLocker_Clave_nombreUsuario.txt
Bueno, espero que te sirva esta información que te dejo. Con eso puedes crear facilmente un script para los ordenadores y exportar las claves a donde requieras para guardar todas esas keys de Bitlocker de las unidades que requieras.