Jump to content

Bitlockerverschlüsselung mit TPM auf einem virtuellen Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

ich hab ein Testsystem mit einem Physikalischen Server der mit TPM Chip, Windows 2016 und der Hyper-V Rolle installiert ist.

Darauf habe ich den Chip im Bios aktiviert und Bitlocker installiert. Das Systemlaufwerk C konnte ich so, ohne Probleme verschlüsseln.

Nun meine Fragen:

 

1. Nun möchte ich einen virtuellen 2012R2 Testserver (Gen1) ebenso mit Bitlocker verschlüsseln und zwar unter zu Hilfenahme des TPM chips. Ist das möglich?

Wenn ich in der VM die TPM Konsole aufrufe, wird kein TPM Modul erkannt (unter VM Einstellungen Sicherheit, habe ich alles aktiviert)

Ich möchte sie nicht mit dem Weg über die GPO verschlüssel. Das funktioniert zwar, aber ich möchte kein PIN oder Passwort, bei jedem Neustart eingeben müssen.

 

2. Kann ich auf einem 2012R2 Cluster auch ohne "Shielded VMs und Guarded Hosts" von Windows 2016, mit Verschlüsselung und Lifemigration arbeiten?

 

3. Hat jemand Erfahrungen mit verschlüsselten CSV unter 2012R2 Clustern?

 

 

Gruß Dvbuddy

 

 

 

Link zu diesem Kommentar

Moin,

 

bevor man da in Aktionimsmus verfällt, wäre zu prüfen, was denn da genau die Anforderung ist. "DSGVO" wird aktuell als Grund für alles angegeben, aber es gibt keine Vorschriften in der DSGVO, die eine Verschlüsselung virtueller Festplatten erfordern würden. Kann sein, dass sowas ein Mittel für einen bestimmten Zweck wäre, aber da ist dann der genaue Zweck wichtig, nicht das Mittel.

 

Gruß, Nils

 

Link zu diesem Kommentar

Mal davon abgesehen müsste man doch auch die anderen physischen Laufwerke mit Bitlocker verschlüsseln können.

Bei anderen Laufwerken als dem System-Laufwerk, werden die Schlüssel in der Registry gespeichert. Einen Verlust an Sicherheit kann ich nicht erkennen, da die Registry ja auf dem Systemlaufwerk gespeichert ist.

Aber wie immer: Was sind die Anforderungen? Mit Bitlocker und allen anderen Verschlüsselungslösungen, die z.B. Storage-Hersteller anbieten, verbessert man nur den physischen Zugriffsschutz. Den kann man z.B. auch durch bauliche Maßnahmen gewährleisten.

 

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...