Bitlocker unter w2k8 auf Systempartition
wer kennt sich aus?
Hallo,
gegeben ist ein W2k8-Server der ohne Console betrieben wird. BEi diesem Server sollen alle LW verschlüsselt werden. Die Datenpartitionen sind nicht das Problem. Dort ist TrueCrypt im Einsatz. Problematisch ist das System-LW. Wenn ich dieses mit TC verschlüsseln würde, müste ich beim Booten logischerweise ein Password eingeben. Das geht aber ohne Monitor/Maus/Tastatur schlecht. Nun habe ich überlegt,den Bitlocker einzusetzen und habe mich versucht schlau zu lesen.
Fragen die ich für mich leider nicht beantworten konnte:
1. Wenn ich das System mit BL verschlüssele, wird dann nur wie bei EFS der Inhalt der Dateien verschlüsselt, oder wirklich die Partition?
2. Bootet ein mit BL Verschlüsseltes System bis zu dem Punkt wo ich mit RDP auf das System komme ohne Benutzerinteraktion?
3. Was passiert, wenn ich diese Platte an einen anderen PC hänge und die dort einbinde, auf welche Art ist dann ein Zugriff möglich? Wie bei TC mit einen entsprechenden Passwort? Oder gar nicht mehr?
4. Hat sonst wer Erfahrung damit? Gute wie schlechte?
Kann das ganz leider nicht in einer VM selber testen, Bitlocker auf eine TPM-Chip setzt, der in einer VM nicht durchgereicht wird.
Thx!
Hallo,
gegeben ist ein W2k8-Server der ohne Console betrieben wird. BEi diesem Server sollen alle LW verschlüsselt werden. Die Datenpartitionen sind nicht das Problem. Dort ist TrueCrypt im Einsatz. Problematisch ist das System-LW. Wenn ich dieses mit TC verschlüsseln würde, müste ich beim Booten logischerweise ein Password eingeben. Das geht aber ohne Monitor/Maus/Tastatur schlecht. Nun habe ich überlegt,den Bitlocker einzusetzen und habe mich versucht schlau zu lesen.
Fragen die ich für mich leider nicht beantworten konnte:
1. Wenn ich das System mit BL verschlüssele, wird dann nur wie bei EFS der Inhalt der Dateien verschlüsselt, oder wirklich die Partition?
2. Bootet ein mit BL Verschlüsseltes System bis zu dem Punkt wo ich mit RDP auf das System komme ohne Benutzerinteraktion?
3. Was passiert, wenn ich diese Platte an einen anderen PC hänge und die dort einbinde, auf welche Art ist dann ein Zugriff möglich? Wie bei TC mit einen entsprechenden Passwort? Oder gar nicht mehr?
4. Hat sonst wer Erfahrung damit? Gute wie schlechte?
Kann das ganz leider nicht in einer VM selber testen, Bitlocker auf eine TPM-Chip setzt, der in einer VM nicht durchgereicht wird.
Thx!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 128748
Url: https://administrator.de/forum/bitlocker-unter-w2k8-auf-systempartition-128748.html
Ausgedruckt am: 26.12.2024 um 13:12 Uhr
6 Kommentare
Neuester Kommentar
Doch, Du kannst das (theoretisch) in einer VM testen. TPM wird nicht zwingend benötigt, kann man per GPO auf TPM ODER USB ändern.
Zu den Fragen: alles wird verschlüsselt und der Rechner bootet ohne Kennworteingabe durch und Du kannst selbstv. auch per RDP ran.
An einem anderen PC kannst Du die Daten mit dem Wiederherstellungsschlüssel lesen, sonst nicht.
Erfahrungen: nur gute.
Es bleibt zu Bedenken, dass man ein hochgefahrenes System kancken kann, sollten bestimmte Schnittstellen vorhanden sein - da hilft dann keine Verschlüsselung.
Außerdem ist das nicht James-Bond-Proof - eine Uni hat festgestellt, dass alle Verschlüsselungen, wenn auch mit einigem Knowhow, durch Coldbootattacks ausgehebelt werden können SOFERN das Kennwort im Speicher ist. Dies ist in Deinem Fall zwangsläufig gegeben.
Zu den Fragen: alles wird verschlüsselt und der Rechner bootet ohne Kennworteingabe durch und Du kannst selbstv. auch per RDP ran.
An einem anderen PC kannst Du die Daten mit dem Wiederherstellungsschlüssel lesen, sonst nicht.
Erfahrungen: nur gute.
Es bleibt zu Bedenken, dass man ein hochgefahrenes System kancken kann, sollten bestimmte Schnittstellen vorhanden sein - da hilft dann keine Verschlüsselung.
Außerdem ist das nicht James-Bond-Proof - eine Uni hat festgestellt, dass alle Verschlüsselungen, wenn auch mit einigem Knowhow, durch Coldbootattacks ausgehebelt werden können SOFERN das Kennwort im Speicher ist. Dies ist in Deinem Fall zwangsläufig gegeben.