docusnap-dude
Goto Top

Windows 10 Bitlocker über Gruppenrichtlinie aktivieren und Netzwerkdrucker Treiberwarnung abschalten

Hallo,

mal 2 Fragen an euch:

Punkt 1)
Ich versuche Bitlocker per Gruppenrichtlinie auf Windows 10 zu aktivieren.

Leider scheitert das ganze am Client, da Meldung auswirft "...PC erfordert eine Startoption, die von Bitlocker Setup nicht unterstützt wird...".

Wer kann man da mal Futter zur Ursachenforschung geben....

Punkt 2)
Netzwerkdrucker über GPO mounten kein Ding; aber meine Win 10 Cliebnst klappt nicht. Hab die Option der Paketietrten treiber deaktiviert und die Point & Print Beschränken deaktiviert. Über GPO mounten sich die Drucker nicht; verbinde ich manuell einen Drucker poppt Warnung auf "vertrauen Sie diesem Drucker". genau das ist das problem, Eventlog meint auch das treiber nicht installiert werden können (manuell gehts aber). Frage: jemand gelöst das Problem??


Danke für Input!

F.

Content-ID: 338761

Url: https://administrator.de/contentid/338761

Ausgedruckt am: 19.11.2024 um 09:11 Uhr

Xerebus
Xerebus 24.05.2017 um 09:45:08 Uhr
Goto Top
Welcher Client.
Tablet oder 2 in1 Gerät?
DerWoWusste
DerWoWusste 24.05.2017 um 10:02:29 Uhr
Goto Top
Hi.

Ich versuche Bitlocker per Gruppenrichtlinie auf Windows 10 zu aktivieren.
Und wie? Man kann Optionen setzen per GPO, aber man kann keine Verschlüsselung per GPO erzwingen - das kann nur MBAM.
Will man ohne MBAM eine Verschlüsselung anstoßen, dann muss man das skripten.
DocuSnap-Dude
DocuSnap-Dude 24.05.2017 um 14:56:35 Uhr
Goto Top
Hi,

"starten" soll manuell erfolgen am gerät, die Parameter kommen (wenn ich es richtig auf der Pipeline habe) aber von der GPO (also das, was erlaubt sien soll/muss). Die Vorgaben also.

Das Problem tritt auf, sobald ich das manuell "anschubsen" möchte. TPM by the way ist aktiviert im Bios; unter win7 waren die Kisten schon verschlüsselt gewesen.
DocuSnap-Dude
DocuSnap-Dude 24.05.2017 um 14:58:27 Uhr
Goto Top
Windows 10 64bit Laptop
DerWoWusste
Lösung DerWoWusste 24.05.2017 um 15:25:17 Uhr
Goto Top
Kannst Du die Fehlermeldung nochmal wörtlich abschreiben? Falls möglich von einem englischen System (Sprachpaket installieren).
DocuSnap-Dude
DocuSnap-Dude 26.05.2017 um 07:58:07 Uhr
Goto Top
Zitat von @DerWoWusste:

Kannst Du die Fehlermeldung nochmal wörtlich abschreiben? Falls möglich von einem englischen System (Sprachpaket installieren).


Anbei Screenshot; aber leider nur deutsch :-S
bitlocker-fehler
DerWoWusste
Lösung DerWoWusste 27.05.2017 um 19:30:16 Uhr
Goto Top
Geh mal zu https://4sysops.com/archives/active-directory-and-bitlocker-part-7-tips- ... und such nach "isn't supported". Da steht was dazu. Ich hatte das auch schon und es stellte sich raus, dass auf dem System neben den Policies noch Registrywerte gesetzt waren, die nicht mit den Policies kompatibel waren. Und zwar unter: HKLM\Software\Policies\Microsoft\FVE dort kannst Du mal alles exportieren, dann löschen und dann mit gpupdate /force die Policy neu einlesen.
DocuSnap-Dude
DocuSnap-Dude 31.05.2017 um 07:40:04 Uhr
Goto Top
Zitat von @DerWoWusste:

Geh mal zu https://4sysops.com/archives/active-directory-and-bitlocker-part-7-tips- ... und such nach "isn't supported". Da steht was dazu. Ich hatte das auch schon und es stellte sich raus, dass auf dem System neben den Policies noch Registrywerte gesetzt waren, die nicht mit den Policies kompatibel waren. Und zwar unter: HKLM\Software\Policies\Microsoft\FVE dort kannst Du mal alles exportieren, dann löschen und dann mit gpupdate /force die Policy neu einlesen.


Super; teil 1 ist gelöst. Jetzt hänge ich nur noch am Teil 2:

Punkt 2)
Netzwerkdrucker über GPO mounten kein Ding; aber auf meinen Win 10 Clients klappts nicht. Hab die Option der Paketierten Treiber deaktiviert und die Point & Print Beschränken deaktiviert. Über GPO mounten sich die Drucker nicht; verbinde ich manuell einen Drucker poppt Warnung auf "vertrauen Sie diesem Drucker". genau das ist das Problem, Eventlog meint auch das Treiber nicht installiert werden können (manuell gehts aber). Frage: jemand gelöst das Problem??

Hast du dazu noch eine zündende Idee?
DerWoWusste
Lösung DerWoWusste 31.05.2017 um 11:18:13 Uhr
Goto Top
Weise die Drucker den Computerobjekte zu, nicht den Userobjekten und schon klappt's.