Ehemaliger Domänenclient will Bitlocker nicht mehr aktivieren
Hallo@all,
ich musste einen Client, der nicht mehr in unserer Domäne arbeiten wird, allerdings auf einer SCCM-Domäneninstallation beruht, in eine Arbeitsgruppe bringen.
Da ich Probleme (gelöst) mit den Windows Upgrades hatte, habe ich "temporär" Bitlocker deaktiviert, zu diesem Zeitpunkt war der PC schon in der Arbeitsgruppe.
Jetzt wollte ich BL wieder aktivieren, bekomme jedoch Fehlermeldungen:
Unsere Installationen werden standardmäßig BL-verschlüsselt, Key im AD gespeichert. Auf diesen habe ich auch Zugriff.
Laut GPEdit ist bei diesem PC nicht eine Bitlocker-relevante GPO noch aktiv, habe dennoch mal die "BL-Wiederherstellungsinformation im AD speichern" Option aktiviert.
Habe schon TPM gelöscht, sowohl im BIOS als auch unter Windows, keine Besserung.
Auch ein Versuch den alten Key oder einen neuen einzutrommeln funktioniert nicht (mehr)..
Hat noch jemand einen guten Tipp für mich?
Danke und Gruß,
Carsten
ich musste einen Client, der nicht mehr in unserer Domäne arbeiten wird, allerdings auf einer SCCM-Domäneninstallation beruht, in eine Arbeitsgruppe bringen.
Da ich Probleme (gelöst) mit den Windows Upgrades hatte, habe ich "temporär" Bitlocker deaktiviert, zu diesem Zeitpunkt war der PC schon in der Arbeitsgruppe.
Jetzt wollte ich BL wieder aktivieren, bekomme jedoch Fehlermeldungen:
FEHLER: Ein Fehler ist aufgetreten (Code 0x8031002c):
Für die Gruppenrichtlinieneinstellungen muss vor dem Verschlüsseln des Laufwerks ein Wiederherstellungskennwort angegeben werden.
Unsere Installationen werden standardmäßig BL-verschlüsselt, Key im AD gespeichert. Auf diesen habe ich auch Zugriff.
Laut GPEdit ist bei diesem PC nicht eine Bitlocker-relevante GPO noch aktiv, habe dennoch mal die "BL-Wiederherstellungsinformation im AD speichern" Option aktiviert.
Habe schon TPM gelöscht, sowohl im BIOS als auch unter Windows, keine Besserung.
Auch ein Versuch den alten Key oder einen neuen einzutrommeln funktioniert nicht (mehr)..
Hat noch jemand einen guten Tipp für mich?
Danke und Gruß,
Carsten
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2367925404
Url: https://administrator.de/forum/ehemaliger-domaenenclient-will-bitlocker-nicht-mehr-aktivieren-2367925404.html
Ausgedruckt am: 21.01.2025 um 01:01 Uhr
6 Kommentare
Neuester Kommentar