Gibt es eine Möglichkeit Bitlocker bei PCs oder VMs ohne TPM automatisch anzumelden mit einem Netzwerklaufwerk
Hallo,
wenn man einen PC/eine VM ohne TPM hat die in einem Netzwerk ist.
Gibt es eine Möglichkeit Bitlocker automatisch zu entschlüsseln über ein Netzwerklaufwerk?
Stefan
wenn man einen PC/eine VM ohne TPM hat die in einem Netzwerk ist.
Gibt es eine Möglichkeit Bitlocker automatisch zu entschlüsseln über ein Netzwerklaufwerk?
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3610778659
Url: https://administrator.de/contentid/3610778659
Ausgedruckt am: 25.11.2024 um 03:11 Uhr
6 Kommentare
Neuester Kommentar
Hi Stefan,
nee, manage-bde geht nur bei gebootetem System und dient zum ver / entschlüsseln mit Bitlocker.
Bei mir sind die Schlüssel im AD abgelegt, da funktioniert das recht gut.
Eine VM habe ich damit aktuell nicht laufen.
Wüsste gerade auch noch nicht, wie das funktionieren soll was du vor hast. Evtl. weil ich es aktuell noch nicht geschnallt habe...
Wie willst du denn per RDP auf eine VM kommen, die noch nicht gebootet ist? Oder geht es dir um die Anmeldungen an sich die sicherer zu machen? Wäre hier evtl. eine Smartcard sinnvoll?
Killtec
nee, manage-bde geht nur bei gebootetem System und dient zum ver / entschlüsseln mit Bitlocker.
Bei mir sind die Schlüssel im AD abgelegt, da funktioniert das recht gut.
Eine VM habe ich damit aktuell nicht laufen.
Wüsste gerade auch noch nicht, wie das funktionieren soll was du vor hast. Evtl. weil ich es aktuell noch nicht geschnallt habe...
Wie willst du denn per RDP auf eine VM kommen, die noch nicht gebootet ist? Oder geht es dir um die Anmeldungen an sich die sicherer zu machen? Wäre hier evtl. eine Smartcard sinnvoll?
Killtec
Hallo,
Es gibt zwar tatsächlich ein Entsperrung übers Netzwerk,
https://docs.microsoft.com/de-de/windows/security/information-protection ...
aber das setzt ein TPM voraus. Hier geht es eher darum dass man keine zusätzliche PIN eingeben muss, wenn man im LAN ist.
Ohne TPM gibt es meines Wissens keine offizielle Lösung.
Bei einer VM könnte man man eventuell versuchen über den Hypervisor der VM einen "USB-Stick" zu geben, auf dem der Key gespeichert ist.
Es gibt aber auch Hypervisor die ein vTPM zur Verfügung stellen können. Vielleicht mal in diese Richtung schauen.
Gruß
Schorsch
Es gibt zwar tatsächlich ein Entsperrung übers Netzwerk,
https://docs.microsoft.com/de-de/windows/security/information-protection ...
aber das setzt ein TPM voraus. Hier geht es eher darum dass man keine zusätzliche PIN eingeben muss, wenn man im LAN ist.
Ohne TPM gibt es meines Wissens keine offizielle Lösung.
Bei einer VM könnte man man eventuell versuchen über den Hypervisor der VM einen "USB-Stick" zu geben, auf dem der Key gespeichert ist.
Es gibt aber auch Hypervisor die ein vTPM zur Verfügung stellen können. Vielleicht mal in diese Richtung schauen.
Gruß
Schorsch