Descriptografar método da classe Win32_EncryptableVolume

O método Descriptografar da classe Win32_EncryptableVolume inicia a descriptografia de um volume totalmente criptografado ou retoma a descriptografia de um volume parcialmente criptografado.

Quando a descriptografia é pausada ou em andamento, esse método se comporta da mesma forma que ResumeConversion. Quando a criptografia é pausada ou em andamento, esse método reverte a criptografia e inicia a descriptografia. Após a conclusão da descriptografia, todos os protetores de chave nesse volume são removidos do sistema e o volume é convertido em um sistema de arquivos NTFS padrão.

Observação

Se o disco for criptografado por hardware, o método Descriptografar definirá a faixa status como "sempre desbloqueada", removerá todos os metadados associados e zerará a ID de segurança da unidade.

 

Sintaxe

uint32 Decrypt();

Parâmetros

Esse método não tem parâmetros.

Valor retornado

Tipo: uint32

Esse método retornará um dos códigos a seguir ou outro código de erro se falhar.

Esse método retorna imediatamente. Se o volume já estiver totalmente descriptografado e nenhum outro erro existir, esse método retornará 0.

Retornar código/valor Descrição
S_OK
0 (0x0)
O método foi bem-sucedido.
FVE_E_LOCKED_VOLUME
2150694912 (0x80310000)
O volume está bloqueado.
FVE_E_AUTOUNLOCK_ENABLED
2150694953 (0x80310029)
Esse volume não pode ser descriptografado porque as chaves usadas para desbloquear automaticamente volumes de dados estão disponíveis.
Use ClearAllAutoUnlockKeys para remover essas chaves.

 

Considerações de segurança

Chamar o método Descriptografar deixa os dados desprotegidos.

Se o status de proteção do volume for 1 (PROTECTION ON) antes que esse método seja usado, a conclusão bem-sucedida desse método alterará a proteção status para 0 (PROTECTION OFF), pois, por definição, um volume parcialmente criptografado não está protegido.

Comentários

Se o volume ainda não estiver totalmente descriptografado, a execução de Descriptografia fará com que GetConversionStatus indique que a descriptografia está em andamento e mostra a porcentagem do volume que permanece criptografado.

Se o status de proteção do volume estiver "ativado" antes que esse método seja executado, a execução desse método alterará a proteção status para "desativado", pois, por definição, um volume parcialmente criptografado não está protegido.

Se esse método for executado no volume do sistema operacional atualmente em execução e esse volume do sistema operacional estiver sendo usado para desbloquear automaticamente volumes de dados (consulte o método EnableAutoUnlock) você deverá primeiro chamar o método ClearAllAutoUnlockKeys.

Os arquivos MOF (Managed Object Format) contêm as definições para classes WMI (Instrumentação de Gerenciamento do Windows). Os arquivos MOF não são instalados como parte do SDK do Windows. Eles são instalados no servidor quando você adiciona a função associada usando o Gerenciador do Servidor. Para obter mais informações sobre arquivos MOF, consulte MOF (Managed Object Format).

Requisitos

Requisito Valor
Cliente mínimo com suporte
Windows Vista Enterprise, Windows Vista Ultimate [somente aplicativos da área de trabalho]
Servidor mínimo com suporte
Windows Server 2008 [somente aplicativos da área de trabalho]
Namespace
Root\CIMV2\Security\MicrosoftVolumeEncryption
Cabeçalho
Infocard.h
MOF
Win32_encryptablevolume.mof

Confira também

Win32_EncryptableVolume