Jump to content

Bitlocker Verschlüsselungstyp


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Guten Tag,

 

ich würde gern die Laptops in unserem Unternehmen mit bitlocker verschlüsseln. Aktuell habe ich ein Problem mit folgendem Schritt der Anleitung:

 

 

 

Nachdem das TPM initialisiert wurde, werden Sie vom BitLocker-Setup-Assistenten gefragt, wie der Wiederherstellungsschlüssel gespeichert werden soll. Folgende Optionen stehen zur Auswahl:

  • Wiederherstellungsschlüssel auf einem USB-Flashlaufwerk speichern. Speichert den Wiederherstellungsschlüssel auf einem USB-Flashlaufwerk.
     
  • Wiederherstellungsschlüssel in Datei speichern. Speichert den Wiederherstellungsschlüssel auf einem Netzlaufwerk oder in einem anderen Speicherort.
     
  • Wiederherstellungsschlüssel drucken. Druckt den Wiederherstellungsschlüssel.

 

In dem vorherigen Unternehmen wurde das bitlocker von einem Kollegen so konfiguriert das diese Frage nicht gestellt wird. Leider weiß ich nicht wie er dies gemacht hat.

Ich möchte dass die Betriebssystempartition verschlüsselt wird und der Schlüssel "nur" im AD zu finden ist.

 

Möglich wäre auch ein Skript das die Bitlockeraktivierung automatisiert und die Datei auf einem Netzlaufwerk ablegt. Allerdings dürfte da nur der Domänenadmin zugriff drauf haben.

 

Vielen Dank,

Geschrieben

Wenn ichs über PS und manage-bde -on C: -rp mache kommt keine Abfrage und der Schlüssel steht im AD. Wundert mich etwas.

 

shutdown -r -t 120 | manage-bde .on C: -rp

 

ist das was ich jetzt ausführ, hat sonst nicht jemand einen Tipp?

Geschrieben

Ordner Bitlocker-Laufwerkverschlüsselung

Bitlocker-Wiederherstellungsinformationen in Active Directory Domänendiensten speichern -> aktiv

Standardortnder für WIederherstellungskennwort auswählen -> aktiv

im Ordner drunten Betriebsystemlaufwerke

Laufwerksverschlüsselungstyp auf Betriebsystemlaufwerken erzwingen -> aktiv

Festlegen, wie Bitlocker-geschützte Betriebssystemlaufwerk wiederhergestellt werden können -> aktiv

Geschrieben

Zum selbst Recherchieren bringe ich dich damit aber nicht, oder? Kannst mir aber glauben, dass man es per GPO hinbekommt, dass dem User diese Fragen nicht gestellt werden. Dazu muß man eben per GPO angeben, was sonst der User beantworten muß. War das jetzt ausreichend deutlich formuliert? :)

Geschrieben

Was Norbert Dir durch die Blume sagen will...

 

Festlegen, wie Bitlocker-geschützte Betriebssystemlaufwerk wiederhergestellt werden können -> aktiv

 

Da hast Du einen Haken zu viel - oder unter dem Haken die falschen Optionen ausgewählt...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...