win_server:ad_bitlocker
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| win_server:ad_bitlocker [2021/10/04 10:33] – angelegt Sebastian Hetzel | win_server:ad_bitlocker [2021/10/04 14:07] (aktuell) – [Gruppenrichtlinie für die Clients] TPM? Sebastian Hetzel | ||
|---|---|---|---|
| Zeile 16: | Zeile 16: | ||
| {{: | {{: | ||
| + | |||
| + | Das Feature installiert nicht nur die Tools, sondern auch die Schemaerweiterung im AD, in der die Informationen abgelegt werden. Mittels folgenden Powershell-Befehl. | ||
| + | |||
| + | <code |powershell> | ||
| + | Get-ADObject -SearchBase ((GET-ADRootDSE).SchemaNamingContext) -Filter {Name -like ' | ||
| + | |||
| + | DistinguishedName | ||
| + | ----------------- | ||
| + | CN=ms-FVE-KeyPackage, | ||
| + | CN=ms-FVE-RecoveryGuid, | ||
| + | CN=ms-FVE-RecoveryInformat... ms-FVE-RecoveryInformation | ||
| + | CN=ms-FVE-RecoveryPassword... ms-FVE-RecoveryPassword | ||
| + | CN=ms-FVE-VolumeGuid, | ||
| + | </ | ||
| + | |||
| + | ===== Gruppenrichtlinie für die Clients ===== | ||
| + | |||
| + | '' | ||
| + | |||
| + | Die Konfiguration muss jeweils für das Betriebssystem-Laufwerk, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ===== TPM ja oder nein? ===== | ||
| + | |||
| + | **Per Powershell** \\ | ||
| + | |||
| + | <code |powershell> | ||
| + | PS> Get-Tpm | ||
| + | |||
| + | TpmReady | ||
| + | TpmPresent | ||
| + | ManagedAuthLevel | ||
| + | OwnerAuth | ||
| + | OwnerClearDisabled : True | ||
| + | AutoProvisioning | ||
| + | LockedOut | ||
| + | SelfTest | ||
| + | </ | ||
| + | |||
| + | **Per WMI** \\ | ||
| + | < | ||
| + | wmic / | ||
| + | </ | ||
win_server/ad_bitlocker.1633336427.txt.gz · Zuletzt geändert: von Sebastian Hetzel
