Fehlermeldung: Die GPO-Einstellungen für BitLocker stehen in Konflikt
Hallo zusammen
Ich bin dabei BitLocker für unser System zu testen und stehe beim Punkt wie ich BitLocker für 200 Geräte automatisch aktivieren kann.
Ich habe meiner Meinung nach alles konfiguriert was nötig ist, jedoch wird nach einem Neustart nicht nach einem PIN oder ähnlichem gefragt.
Wenn ich auf einem Testgerät, BitLocker manuell aktivieren will, erhalte ich eine Fehlermeldung (siehe Bild).
Das einzige was ich bei google gefunden habe, ist die Einstellung "Zusätzliche Authentifizierung beim Start anfordern", die richtig konfiguriert werden muss.
Laut einer Anleitung habe ich folgendes konfiguriert:
- BitLocker ohne kompatibles TPM zulassen
- TPM-Start konfigurieren: TPM zulassen
- TPM-Systemstart-PIN konfigurieren: Start-PIN bei TPM erforderlich
- TPM-Systemstartschlüssel konfigurieren: Startschlüssel bei TPM erforderlich
- TPM-Systemstartschlüssel und -PIN konfigurieren: Systemstartschlüssel und PIN bei TPM zulassen
Habe ich was vergessen?
Ich bin dabei BitLocker für unser System zu testen und stehe beim Punkt wie ich BitLocker für 200 Geräte automatisch aktivieren kann.
Ich habe meiner Meinung nach alles konfiguriert was nötig ist, jedoch wird nach einem Neustart nicht nach einem PIN oder ähnlichem gefragt.
Wenn ich auf einem Testgerät, BitLocker manuell aktivieren will, erhalte ich eine Fehlermeldung (siehe Bild).
Das einzige was ich bei google gefunden habe, ist die Einstellung "Zusätzliche Authentifizierung beim Start anfordern", die richtig konfiguriert werden muss.
Laut einer Anleitung habe ich folgendes konfiguriert:
- BitLocker ohne kompatibles TPM zulassen
- TPM-Start konfigurieren: TPM zulassen
- TPM-Systemstart-PIN konfigurieren: Start-PIN bei TPM erforderlich
- TPM-Systemstartschlüssel konfigurieren: Startschlüssel bei TPM erforderlich
- TPM-Systemstartschlüssel und -PIN konfigurieren: Systemstartschlüssel und PIN bei TPM zulassen
Habe ich was vergessen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2536054676
Url: https://administrator.de/contentid/2536054676
Ausgedruckt am: 24.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
Ohne MBAM zu nutzen, kannst Du kein Bitlocking per GPO erzwingen. Hast Du denn MBAM?
Alternative ist Skripting, siehe Bitlocker-Verschlüsselung und -Monitoring ohne MBAM
Zu deinem Fehler: Die Meldung kommt in der Regel, wenn man lokal per Skript oder Registrykey Werte gesetzt hat UND ZUSÄTZLICH noch per GPO Dinge festlegt, die nicht zu den vorigen passen.
->Lösche am Client
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE
und mach danach ein gpupdate /force und teste erneut.
Dennoch wird ohne MBAM oder Skript nichts automatisiert bitlocken!
Alternative ist Skripting, siehe Bitlocker-Verschlüsselung und -Monitoring ohne MBAM
Zu deinem Fehler: Die Meldung kommt in der Regel, wenn man lokal per Skript oder Registrykey Werte gesetzt hat UND ZUSÄTZLICH noch per GPO Dinge festlegt, die nicht zu den vorigen passen.
->Lösche am Client
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE
und mach danach ein gpupdate /force und teste erneut.
Dennoch wird ohne MBAM oder Skript nichts automatisiert bitlocken!