disattivazione di bitlocker e store delle chiavi in ad
This commit is contained in:
@@ -33,3 +33,46 @@ Durante il processo di attivazione, è fondamentale salvare la `recovery key` in
|
||||
Al successivo avvio del sistema, in uno scenario senza TPM,, verrà richiesta la password di decrittazione del disco prima del caricamento del sistema operativo.
|
||||
|
||||

|
||||
|
||||
Per verificare da powershell los tatus dell'encryption esiste il comando:
|
||||
|
||||
```powershell
|
||||
PS C:\Users\cookiemonster> Get-BitLockerVolume -MountPoint C:
|
||||
|
||||
ComputerName: DC01
|
||||
|
||||
VolumeType Mount CapacityGB VolumeStatus Encryption KeyProtector AutoUnlock Protection
|
||||
Point Percentage Enabled Status
|
||||
---------- ----- ---------- ------------ ---------- ------------ ---------- ----------
|
||||
OperatingSystem C: 63.14 FullyEncrypted 100 {Password, RecoveryPas... On
|
||||
```
|
||||
|
||||
## Disattivazione di BitLocker
|
||||
|
||||
Per disattivare permanentemente BitLocker, accedere a `Manage BitLocker` e selezionare l'opzione `Turn Off BitLocker`.
|
||||
|
||||

|
||||
|
||||
## Attivazione di BitLocker tramite Group Policy
|
||||
|
||||
Sul Domain Controller, creare una nuova Group Policy Object, abilitando l'impostazione `Store BitLocker recovery information in Active Directory Domain Services`.
|
||||
|
||||

|
||||
|
||||
È consigliato configurare il criterio che consente l'utilizzo di BitLocker senza un TPM, come precedentemente illustrato.
|
||||
|
||||
Abilitare inoltre l'impostazione `Choose how BitLocker-protected operating system drives can be recovered`.
|
||||
|
||||

|
||||
|
||||
Associare infine la policy alla OU corretta. Questa configurazione garantisce che, all'attivazione di BitLocker su un client, la password di recupero e le relative recovery key vengano salvate automaticamente in Active Directory, garantendone la disponibilità per gli amministratori.
|
||||
|
||||
### Visualizzazione delle Recovery Key in Active Directory
|
||||
|
||||
Per consultare le recovery key, è necessario che la feature `BitLocker Recovery Password Viewer` sia installata e attiva sul server.
|
||||
|
||||

|
||||
|
||||
Le chiavi sono successivamente visualizzabili in `Active Directory Users and Computers`. Selezionando l'oggetto computer protetto con BitLocker, la scheda `BitLocker Recovery` mostrerà le informazioni di ripristino corrispondenti.
|
||||
|
||||

|
||||
|
||||
BIN
winserver/asset/img/bitlocker-password-viewer.png
Normal file
BIN
winserver/asset/img/bitlocker-password-viewer.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 108 KiB |
BIN
winserver/asset/img/bitlocker-recovered.png
Normal file
BIN
winserver/asset/img/bitlocker-recovered.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 336 KiB |
BIN
winserver/asset/img/bitlocker-viewer.png
Normal file
BIN
winserver/asset/img/bitlocker-viewer.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 165 KiB |
BIN
winserver/asset/img/store-bitlocker-recovery-information.png
Normal file
BIN
winserver/asset/img/store-bitlocker-recovery-information.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 177 KiB |
BIN
winserver/asset/img/turn-off-bitlocker.png
Normal file
BIN
winserver/asset/img/turn-off-bitlocker.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 19 KiB |
Reference in New Issue
Block a user