flexi87
Goto Top

TPM BitLocker Schlüssel in AD DS speichern Server 2012

Hallo Zusammen,

ich möchte den BitLocker Schlüssel in der AD vom Server 2012 speichern.
In den AD Server mit Server2008 hat alles funktioniert, jedoch funktioniert der Script "Add-TPMSelfWriteACE.vbs " bei 2012 nicht.

Kann mir jemand sagen wie ich dies im Server 2012 einstellen muss.

Danke im Voraus


http://gallery.technet.microsoft.com/ScriptCenter/b4dee016-053e-4aa3-a2 ...

Content-Key: 230105

Url: https://administrator.de/contentid/230105

Printed on: April 23, 2024 at 09:04 o'clock

Member: DerWoWusste
Solution DerWoWusste Feb 18, 2014, updated at Mar 30, 2014 at 12:34:28 (UTC)
Goto Top
Hi.

Du brauchst keine Skripte. Ich wiederhole, keine Skripte. Stell einfach per GPO ein, dass der Schlüssel gespeichert wird, dann geht das vorm Verschlüsseln von selbst. GPO: Computer Config\adm. Templates\Windows Components\BitLocker Drive Encryption\Fixed Data Drives + OS drives
-> Choose how BitLocker-protected fixed drives can be recovered
->anhaken:
Save BL rec info to AD und do not enable BL until rec info is stored to AD