Jump to content

Bitlocker Wiederherstellung - Wer darf ihn sehen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hey,

 

wir haben vor bei uns in der Domäne Bitlocker mit automatischer Sicherung des Wiederherstellungsschlüssels ins Active Directory einzusetzen.

Dafür haben wir das ganze schon mal in der Test Domäne eingestellt und sind auch sehr damit zufrieden wie es funktioniert.

 

Allerdings haben wir noch 2 Fragen zur Sicherheit:

 

- Welche Rechte muss man haben damit man im Tab "Bitlocker-Wiederherstellung" die Schlüssel sehen kann?

(Einige unser Benutzer sehe dort nur einen Standardtext das die Schlüssel nicht verfügbar sind)

 

- Welche der vordefinierten Gruppen (bzw. die Mitglieder von welchen Gruppen) hätten diese Rechte dadurch das sie dort Mitglieder sind?

 

Ich hoffe es ist klar was ich wissen möchte und bedanke mich schon mal für eure Hilfe!

 

mfg

Geschrieben

Moin, 

 

sorry das ich mich jetzt erst melde.

 

Verstehe ich es richtig das die 3 Attribute für Bitlocker standardmäßig auf "confidential" stehen und somit nicht von allen sichtbar sind (was erklärt warum bei uns einige die Schlüssel nicht sehen)?

Und wenn ja das man den User, damit sie die Schlüssel sehen könnnen, die Rechte “read” UND “Control_Access” auf das jeweilige "msFVE-RecoveryInformation”- Objekt geben muss?

 

Mit freundlichen Grüßen!

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...