Jump to content

Anleitung/Hinweise gesucht: Wie Bitlocker-Gruppenrichtlinien in diesem Fall konfigurieren?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

Wie kann man folgende Anforderungen via Gruppenrichtlinien umsetzen?
- Wiederherstellungskeys sollen im Active Directory gespeichert werden (Win2003er Domäne).
- Alle Partionen sollen verschlüsselt werden, also auch wenn die C-Platte verkleinert wird und dann aus dem freien Platz ein D-Laufwerk angelegt werden (automatisches Entsperren ist okay).
- Alle Laptops (Windows 8 Pro, 64bit, mit UEFI und SecureBoot) haben ein kompatibles TPM, aber _vor_ dem Systemstart soll noch eine (möglichst benutzeränderbare) Textsequenz (als Password) abgefragt werden. Schlüssel auf USB wollen wir vermeiden.
- In der Domäne müssen (!) alle Mobilgeräte mit TPM nun auf Bitlocker umgestellt werden (vorher Drittlösung). Wie setzt man das um, insbes. das Herausfinden ob Bitlocker-kompatibel? (Drittlösung brauchte kein TPM). Desktops werden aktuell nicht verschlüsselt, aber wenn das bei Windows 8 Pro dabei ist ...

Danke und Tschüß

der MCITP-Kandidat
 

bearbeitet von mcitp kandidat
Link zu diesem Kommentar

Hallo,

ich glaube nicht das der 2003er das kann, hab allerdings keinen zur Hand wo ich mal schauen könnte.

 

Ansonsten indem du einfach die Gruppenrichtlinie aktivierst.

http://technet.microsoft.com/de-de/library/cc731549

 

Ob TPM drauf ist lässt sich evtl. durch WMI Filter abfragen. 

 

gruß 

 

*update*

Sie können Wiederherstellungsinformationen in Active Directory speichern, wenn auf Ihren Domänencontrollern Microsoft® Windows Server® 2003 mit Service Pack 1 (SP1), Windows Server 2003 R2 oder Windows Server 2008 ausgeführt wird. Sie können keine Wiederherstellungsinformationen in Active Directory speichern, wenn auf dem Domänencontroller eine Version von Windows Server ausgeführt wird, die älter ist als Windows Server 2003 mit SP1.

 

also gehts doch! 

bearbeitet von patriot
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...