honeybee
Goto Top

Bitlocker und AD: Keine Passwortabfrage

Hallo,

ich habe auf einem PC mit Windows 10 Bitlocker eingerichtet. Die Installation verlief problemlos und fehlerfrei. Der PC ist Mitglied einer 2008 R2-Domäne. Der Key ist im Active Directory abgelegt. Wenn ich mich an diesem PC anmelde und auf das verschlüsselte Laufwerk zugreifen möchte, werde ich nach dem Passwort, welches ich bei der Bitlocker-Aktivierung festgelegt habe, gefragt.

Das möchte ich aber nicht. Es soll ja auch ohne Passwort funktionieren, wenn man als Domänenbenutzer angemeldet ist und der PC schon die Berechtigung der Domäne hat, oder? Da ich wenig Erfahrung mit Bitlocker habe, würde ich mich über Tipps freuen.

Content-Key: 317757

Url: https://administrator.de/contentid/317757

Printed on: April 25, 2024 at 21:04 o'clock

Mitglied: 131026
131026 Oct 13, 2016 updated at 22:00:31 (UTC)
Goto Top
Probier mal das:
(Laufwerk und Username anpassen)
Add-BitLockerKeyProtector -MountPoint "G:" -AdAccountOrGroup "DOMAIN\UserXYZ" -AdAccountOrGroupProtector  
Add-BitLockerKeyProtector

Gruß R.
Member: DerWoWusste
DerWoWusste Oct 14, 2016 updated at 07:38:11 (UTC)
Goto Top
Moin.

Du kannst für Datenlaufwerke (non-OS drives) festlegen, dass diese automatisch entsperrt werden, wenn an den PC angeschlossen. Dies geht jedoch nur unter der Voraussetzung, dass das OS-Drive selbst verschlüsselt ist. Dies solltest Du eh überall tun, insofern würde ich das gegenüber Rangers Lösung vorziehen.
Member: honeybee
honeybee Oct 14, 2016 at 15:30:46 (UTC)
Goto Top
Dies geht jedoch nur unter der Voraussetzung, dass das OS-Drive selbst verschlüsselt ist.

Ich möchte auch die C-Partition verschlüsseln. Was passiert danach? Kann ich mich noch am Betriebssystem anmelden? Wird erst nach einem Passwort gefragt, wenn die Festplatte in einem anderen PC eingebaut wird?
Member: DerWoWusste
DerWoWusste Oct 14, 2016 at 16:27:10 (UTC)
Goto Top
Grundlagen zu Bitlocker solltest du nachlesen oder testen. Wenn du den Anweisungen folgst, kann nichts schiefgehen und ein Backup hast Du eh.
Member: honeybee
honeybee Oct 20, 2016 at 06:56:47 (UTC)
Goto Top
Bitlocker war fehlerhaft konfiguriert. Ich musste das BIOS-Modus auf UEFI umstellen.

Siehe auch hier.