Jump to content

Initialisieren BitLocker


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin Moin, 

 

ich habe vor bei uns bestehende Win8.1 Clients mit BitLocker zu Verschlüsseln. Dazu möchte ich das die GUI für die Verschlüsselung an bestehenden Clients startet. Sobald man Adminrechte hat, geht es auch ohne Probleme, nur normale User bekommen das nicht.

Dies soll durch eine kleine batch passieren.

Ich schaffe es die UAC zu umgehen, später wird mir aber der Zugriff aber verweigert. 

Ich habe es auch mit run as versucht, allerdings gelingt es mir da nicht das Programm als Admin zu starten.

 

Hier mal die Batch ohne run as. 

 

set __compat_layer=runasinvoker 
c:\Windows\System32\BitLockerWizardElev.exe \ t
set set __compat_layer=
 
Hat jemand ne Idee oder nen anderen Vorschlag?
Link zu diesem Kommentar

Wie willst Du denn runas realisieren, ohne das Admin-Passwort zu speichern? Ich würde dafür eine geplante Aufgabe nehmen. Aber warum machst Du das nicht im Script gleich automatisiert? Siehe http://blogs.technet.com/b/deploymentguys/archive/2013/01/17/windows-8-bitlocker-deployment-and-powershell.aspx

 

Denkst Du auch an die Recovery-Keys? Backup im AD?

 

Have fun!
Daniel

Link zu diesem Kommentar

Guten Morgen.

 

Danke für das Deployment haben wir schon eine Lösung. 

Nur sollen Clients die schon Installiert sind, aber noch nicht Verschlüsselt, dazu geholt werden. 

 

Die Vorgaben wie Recovery-Keys, TPM + PIN usw gebe ich via GPO vor. Wenn ich das über das Script mache, erstelle ich es erst auf dem PC und muss es dann in das AD bringen.

Wenn ich aber die GUI zum starten bekomme, ist es für den User vor Ort einfacher. Er muss nur noch die PIN eingeben und Fertig. 

 

Ich habe es auch schon als batch mit Manage-bde soweit fertig. Aber dann gibt der User in das comandline Fenster den PIN ein. Dies ist aber nicht erwünscht (Chefs :/)

 

mfg diddi

Link zu diesem Kommentar

Hast Du es denn jetzt mit dem Aufgabenplaner probiert? Damit kannst Du Programme mit Admin-Rechten starten, die auf dem Desktop zu sehen sind.

 

Du kannst aber auch die Festplatte schon beim Aufsetzen des PCs oder nachträglich automatisiert per Script mit einer Standard-PIN verschlüsseln und dann den User auffordern, die PIN zu ändern: http://fbinotto.blogspot.de/2012/06/powershell-set-bitlocker-pin-only-if.html und http://itminutes.net/?p=978. Seit Windows 8 kann nämlich auch ein Standarduser die PIN ändern:

 

post-48800-0-92067400-1395911296_thumb.png

 

Alternativ schau Dir mal MBAM an (Microsoft BitLocker Administration & Monitoring).

 

Have fun!
Daniel

bearbeitet von Daniel -MSFT-
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...