it-pro
Goto Top

TPM und Domaincontroller

Hi.
1)
Ist es empfehlenswert einen Domaincontroller mit einem Trusted Platform Module auszustatten?

2)
Wenn ja, reicht ein emulierter TPM-Chip? Aka. DC-VM wird auf einem Server ohne echten TPM betrieben aber auf Hypervisor (bspw. Hyper-V) ist die Option "Virtualisierter TPM-Chip" aktiv?

Gruß

Content-ID: 626701

Url: https://administrator.de/contentid/626701

Ausgedruckt am: 23.11.2024 um 10:11 Uhr

jsysde
jsysde 28.11.2020 um 17:33:26 Uhr
Goto Top
N'Abend.

Was soll denn erreicht werden mit dem TPM?

Cheers,
jsysde
IT-Pro
IT-Pro 28.11.2020 um 18:24:25 Uhr
Goto Top
Zitat von @jsysde:

N'Abend.

Was soll denn erreicht werden mit dem TPM?

Cheers,
jsysde


Hi. Danke für die Rückmeldung. Dies ist eher eine allgemeine Frage, ob dies irgendwo unterstützend wirken könnte. Bitlocker benötigt ja eigentlich einen TPM. Die Clients sollen alle mit Bitlocker verschlüsselt werden... und wenn man diesen Schlüssel ins AD schreiben lässt wollte ich mal wissen ob dies unterstützend wäre.

Nebenfrage: Sollte man einen DC mit Bitlocker verschlüsseln lassen?
Dani
Dani 28.11.2020 um 18:25:15 Uhr
Goto Top
Moin,
Nebenfrage: Sollte man einen DC mit Bitlocker verschlüsseln lassen?
Ja.


Grüße,
Dani
jsysde
jsysde 28.11.2020 um 19:42:16 Uhr
Goto Top
N'Abend.

Zitat von @IT-Pro:
Nebenfrage: Sollte man einen DC mit Bitlocker verschlüsseln lassen?
Ja.
Und damit ist deine Eingangsfrage dann wohl auch beantwortet - machen und dann mit Bitlocker verschlüsseln.

Cheers,
jsysde
IT-Pro
IT-Pro 03.12.2020 um 16:24:04 Uhr
Goto Top
Zitat von @jsysde:

N'Abend.

Zitat von @IT-Pro:
Nebenfrage: Sollte man einen DC mit Bitlocker verschlüsseln lassen?
Ja.
Und damit ist deine Eingangsfrage dann wohl auch beantwortet - machen und dann mit Bitlocker verschlüsseln.

Cheers,
jsysde

Aber nicht die zweite Frage, ob ein virtueller TPM ausreicht.
jsysde
jsysde 03.12.2020 um 22:06:21 Uhr
Goto Top
N'Abend.

Sorry, dachte das wäre klar - ja, virtueller TPM reicht aus.
Was willst du auch sonst in ner VM bereitstellen?

Cheers,
jsysde