Jump to content

Virenscann & aktiver Bitlocker


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe folgendes Szenario und mich würde interessieren, ob jemand sich mit dieser Thematik schon mal beschäftigt hat und dazu Lösungsansätze hat ?

 

  • Windows 7 x64 Client Domain Mitglied
  • Aktiver Bitlocker für die Systempartition
  • Recoveryschlüssel wird ins AD gespeichert

 

Problem:

Client infiziert sich mit Viren und diese müssen ohne Neuinstallation vom System entfernt werden. Dazu gibt’s ja tolle Hilfsmittel (DE-Cleaner Rettungssystem CD oder BartPE mit Virenscanner ) mit den das ja möglich ist. Allerdings können diese nicht auf die HDD zugreifen durch die Bitlockerschlüsselung.

 

Gibt’s es eine Möglichkeit für die Zeit des Virenscanns die HDD mit dem gültigen Recoveryschlüssel freizugeben ?

 

 

Gruß

Hanghuhn

Link zu diesem Kommentar

Client infiziert sich mit Viren und diese müssen ohne Neuinstallation vom System entfernt werden.

Hi,

 

auch wenn du schreibst "müssen". Ein System welches einmal infiziert ist, kann mittels Virenscanner nie zu 100% Sicherheit wieder desinfiziert werden. Oder anders herum gesagt, man kann sich nie sicher sein, dass das System von allem Schadcode befreit wurde.

 

Daher gilt für ein sauberes und sicheres System: Neuinstallation!

Link zu diesem Kommentar
...da geb ich Dir natürlich recht, trotzdem muss ja eine Möglichkeit geben auf die HDD zu zugreifen und wenn es nur für eine Datensicherung ist ?

 

Die Datensicherung macht man im laufenden OS oder wenn man das komplette System "offline" sichert kann man dieses auch 1:1 zurück spielen.

 

Ansonsten z.B. (selbst noch nicht getestet):

BitLocker and WinPE - My Local Notes to Myself and Others...

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo,

 

Ich bin der Meinung (nicht probiert) ,dass man mit der Installtions-CD von Windows 7 die HD entschlüsseln kann. Natürlich nur, wenn man den Recovery-Key kennt.

 

zwar ein wenig OT, aber die W2k8R2-InstallationsCD kann nicht von einer mit Bitlocker verschlüsselten (Quell-)Platte ein Backup einlesen zum Restore, daher würde es mich wundern, wenn es von einem Installationsmedium von W7 möglich ist, eine Platte zu entschlüsseln...

 

Grüße,

Robert

Link zu diesem Kommentar
Ich bin der Meinung (nicht probiert) ,dass man mit der Installtions-CD von Windows 7 die HD entschlüsseln kann. Natürlich nur, wenn man den Recovery-Key kennt.

 

Hallo zahni,

 

es ist tatsächlich möglich mit der W7 DVD die HDD zu entschlüsseln, wie folgt:

 

1.Booten mit Windows 7 DVD

2.Computerreparaturoptionen

3.Bitlocker Recoverykey eingeben der im AD gespeichert

4.Eingabe Aufforderung

5.Bitlocker abschalten

 

manage-bde –off c:

 

6.Status Verlauf anzeigen ( % Zahl läuft rückwerts, immer wieder aktualisieren um aktuellen Status zu erhalten )

 

manage-bde –status

 

7.Wenn „Fehler: Es sind keine Datenträgervolumes vorhanden, die mit der Bitlocker-Laufwerkverschlüsselung geschützt werden können“….

erscheint, ist die Entschlüsselung abgeschlossen

8. Datensicherung / Virenprüfung kann erfolgen

 

Die Methode mit der PE CD habe ich noch nicht getestet, ich halte Euch auf dem laufenden. Vielleicht gibts ja auch noch weitere alternativ Vorschläge zum Thema ?

 

Bis dann

Hanghuhn

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...