Jump to content

GPO Optionen fehlen für Bitlocker


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

uns fehlen in einer 2012er Domäne beim Bitlocker in der GPO diverse Optionen. Wir haben erst kürzlich Domain- und Forest Funtional Level von 2003 auf 2012 gesetzt. Ich dachte eigentlich, dass dann die Optionen auftauchen. Dem ist aber nicht so. Es handelt sich um folgenden Eintrag:

 

image.thumb.png.0bf66074b352cc8f13151637c97c74e8.png

 

In einer 2012R2 Domäne, mit Funtional Level 2008R2 sieht es so aus:

 

image.png.1978daded68138b8aa55224aaa6d8e9b.png

 

Wie komme ich denn an die fehlenden Optionen?

 

Ciao, todde_hb

 

 

Link zu diesem Kommentar

GPO Einstellungen kommen aus den ADMX-Templates vom Server/Client, auf dem die GPMC.MSC ausgeführt. Alternativ einen sog. Central Store einrichten und dann vom aktuellsten Client die ADMX-Templates in den Central Store kopieren. Wie das geht, steht in diesem Artikel geschrieben: https://www.gruppenrichtlinien.de/de/artikel/central-store-fuer-administrative-vorlagen/

 

Wenn Du keinen Central Store möchtest, dann kopiere einfach die ADMX+ ADML-Templates vom aktuellsten Client auf den Server in dessen PolicyDefinition Verzeichnis. Schon hast Du auch auf dem Server die aktuellsten Templates für den Bitlocker.

Link zu diesem Kommentar

@Sunny61

 

Danke, hatte den Artikel gerade eben auch gefunden ;-) Ich habe gerade nur das große Problem, dann ich auf den Central Store nicht schreiben kann. Er war auch schon vorhanden. Das komische ist, dass die Gruppe Domain Administrators dort Zugriff hat, nämlich auch voll. Ich bin als Admin angemeldet. Die ownership kann ich auch nicht übernehmen. Es kommt immer folgender Fehler:

 

image.png.cb67510e15e8d24fe5f3c1de89e05e86.png

 

Auch kann ich die Vereerbung von übergeordneten Rechten nicht deaktivieren. Strange

 

 

Link zu diesem Kommentar

 

Sind die Ordner denn identisch, ich meine c:\WindowsPolicyDefinitions und im syvol?
 
 
 
 

Mist jetzt spinnt die GPO Console wie verrückt. Hatte erst von einer Windows 10 Kiste die ADNX files aus c:\windows\PolicyDefinitions nach sysvol kopiert. Als dann in der GPO Konsole diverse Dinge nicht gefunden werden konnten, habe ich auf dem DC ebenfalls den Inhalt aus c:\Windows\PolicyDefinitions ins sysvol kopiert und das Überschreiben bestätigt. Bekomme diese Fehler:

 

image.png.571f1d22b360095ecd2fa95e6f2701ef.png

 

image.png.33d644cf292f0c4fe3ec64b5d1006d6a.png

 

 

HILFE

Link zu diesem Kommentar

Bedeutet das, wenn ich vie Dateien von der Win 10 Kiste dort hin kopiere, dass die GPO Konsole dann nicht mehr meckert. Sorry, aber irgendwie traue ich mich gerade nicht, noch mehr rüber zu kopieren.

 

Also, ich hatte dies Dateien ja jetzt schon dort unter c:\windows\sysvol.... Würde es helfen, dort alles zu löschen und die Dateien aus c:\windows>policyDefinition dort hin zu  kopieren, dass sozusagen der Alte Stand wiederhergestellt ist?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...