Zitat von zahni
Die Frage, die wir uns neulich auf einem Kurs gestellt haben: Wie bootet man einen Server in der Außenstelle mit Bitlocker ? Muss man hinfahren, USB-Stick reinstecken, booten und wieder nach Hause ?
|
Du kannst Bitlocker in einem TPM-Only Modus betreiben. Dafür brauchst du einen Server mit TPM-Modul (IBM hat noch keine, wie es bei der Konkurrenz aussieht: keine Ahnung).
Dann holt sich Bitlocker den Keyüber über dieses Trusted Computing-Zeugs, von dem ich eigentlich keine Ahnung habe. Bei BIOS Updates oder ähnlichem muss dann aber jeweils Bitlocker auf die neue Umgebung "geeicht" werden.
Der TPM-Only Modus ist natürlich enorm anfällig für eine Attacke mit auslesen des Bitlocker-Schlüssels direkt aus dem Memory, hilft also nichts gegen professionelle Industriespionage, aber gegen alles andere.
Bitlocker im TPM-Only Modus benutze ich auf Laptops schon seit längerem, das klappt problemlos.