Is it safe to delete old bitlocker keys from AD

So I have a bunch of old bitlocker keys stored with some computer accounts (the msFVE-RecoveryInformation attribute):

enter image description here

Bitlocker has re-run multiple times and every time it re-encrypts it generates and backs up a new recovery password of course- so the "old" keys are no longer in use.

Is it safe to delete them or will that screw up something with the computer account?

задан 25 August 2016 в 19:46
1 ответ

Если вы уверены, что ключи восстановления вам не нужны (например, вы повторно создали образ или иным образом изменили ключи), вы можете безопасно удалить их из объекта компьютера.

ответ дан 3 December 2019 в 10:37


Похожие вопросы