FSLogixユーザープロファイルが「BitLockerで保護されていない固定ドライブへの書き込みアクセスを拒否する」ポリシーのためにアタッチに失敗する場合があります。このポリシーは、Microsoft Intune、Microsoft Defender、またはグループポリシーオブジェクト(GPO)を通じて施行され、ディスクの暗号化を要求し、「メディアは書き込み保護されています」というエラーを引き起こします。
この問題は、ポリシー施行方法に応じて異なる方法で解決できます:
-
Microsoft Intune
-
グループポリシーオブジェクト(GPO)
-
Windowsレジストリ
警告
警告: 以下の手順は、FSLogixの「メディアは書き込み保護されています」というエラーを解決するための推奨事項です。ポリシー変更を導入する前に、変更が組織のポリシーに合致していることを確認するために、セキュリティチームに相談してください。AVDホスト専用のカスタムポリシーを作成し、環境の他の部分とは分けることを検討してもよいでしょう。
Microsoft Intune
注記
Nerdio Manager Nerdio ManagerのインストールがIntune管理を使用するように設定されている場合、エンドポイントセキュリティポリシーを既知の動作するポリシーに置き換え、以下の手順をスキップできます。
IntuneのBitLockerポリシーを編集するには:
-
顧客の認証情報を使用してMicrosoft Intune管理センターにサインインします。
-
エンドポイントセキュリティ > ディスク暗号化 > [BitLockerポリシー名]に移動します。
-
構成設定タブの固定データドライブセクションで、BitLockerで保護されていない固定ドライブへの書き込みアクセスを拒否するの値を有効から未構成または無効(デフォルト)に変更します。
-
Intuneポリシーを保存して同期します。
-
ポリシーが同期されたら、再度セッションホストにサインインします。
グループポリシーオブジェクト(GPO)
ドメインコントローラーから顧客のGPO BitLockerポリシーを編集します。
BitLocker設定を持つGPOを編集するには:
-
顧客のドメインコントローラーにサインインします。
-
グループポリシー管理コンソールを開きます。
-
BitLocker設定を持つGPOを見つけて編集します。
-
コンピュータの構成 > ポリシー > 管理用テンプレート > Windowsコンポーネント > BitLockerドライブ暗号化 > 固定データドライブに移動します。
-
BitLockerで保護されていない固定ドライブへの書き込みアクセスを拒否するオプションをダブルクリックします。
-
設定を有効から未構成または無効に変更します。
-
セッションホストでGPUpdateコマンドを実行します。
-
ポリシーが同期されたら、再度セッションホストにサインインします。
Windowsレジストリ
Windowsレジストリエディタから顧客のFVEポリシーを編集します。
FVEポリシーを編集するには:
-
Windowsレジストリエディタを開き、次のレジストリキーに移動します:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE
注記
注意:キーがない場合は、手動で作成してください。
-
新しい32ビットDWORDキー値を作成します:FDVDenyWriteAccess.
-
ポリシーを無効にするには、値をゼロに設定します。
-
AVDホストを再起動します。
-
セッションホストが再起動したら、再度ホストにサインインします。
コメント (0件のコメント)