derwowusste
Goto Top

Erfahrungen mit Bitlocker SSO-Add-ins gesucht

Moin Kollegen.

Ich suche nach Erfahrungsaustausch über Bitlocker-SSO-Addins, falls Ihr diese selber implementiert habt.
[Für Außenstehende Interessierte: damit meine ich sowas: http://www.cryptware.eu/produkte/full-disk-encryption/secure-disk-for-b ... ]

Content-Key: 231502

Url: https://administrator.de/contentid/231502

Printed on: April 20, 2024 at 00:04 o'clock

Member: DerWoWusste
DerWoWusste Mar 13, 2014 updated at 21:55:58 (UTC)
Goto Top
Es sieht so aus, als gäbe es bislang nur "secure disk for Bitlocker" von Cryptware.
Habe es getestet und war mit dem Support im Gespräch. Wie zu erwarten war, funktioniert SSO, jedoch braucht das Programm bis zum Anstarten der Kennwortabfrage eben so lange wie mein Testsystem Windows hochfährt.

Das ist schon recht lang und der Support bestätigte dies. SSO, schön und gut, aber die Verlangsamung hat mich davon abgehalten, es zu kaufen.
Das Produkt kann serhr viel, kostet jedoch fast eben soviel, wie eine eigenständige Verschlüsselung.
Mir wurde eine abgespeckte Variante stark vergünstigt angeboten, falls Ihr Interesse habt - da geht was.
Member: C.R.S.
C.R.S. May 15, 2014 at 19:14:11 (UTC)
Goto Top
WinMagic hat im Februar auch eine Lösung rausgebracht und bietet demnächst ein Webinar: https://www.winmagic.com/bitlocker/webinar-emea

Lohnt sich m.E. nur, wenn man schon die entsprechende FDE einsetzt, zumal ich nicht viel von SSO und On-Top-Erweiterungen halte. Da kann man viel falsch machen, und das Geld für eine technische Analyse wird am Ende ja doch nicht ausgegeben.

Grüße
Richard
Member: DerWoWusste
DerWoWusste May 15, 2014 at 22:32:45 (UTC)
Goto Top
Hi.

Na, da wird sich sicherlich noch einiges tun,
Habe jetzt ein unechtes SSO für Bitlocker nachgebaut mit Skripten und der autologon.exe - ist nicht allzu schwer, wenn man von diversen Problemen mit Sonderzeichen in Kennwörten absieht face-wink
Mitarbeiter nutzt ein Skript, dem er sein Kennwort gibt ->Skript setzt das als AD-Kennwort, BL-Kennwort und Autologonkennwort ein.

Finde ich akzeptabel, da unsere gebitlockten Systeme nur von jeweils einem Nutzer benutzt werden.