disattivazione di bitlocker e store delle chiavi in ad
This commit is contained in:
@@ -33,3 +33,46 @@ Durante il processo di attivazione, è fondamentale salvare la `recovery key` in
|
|||||||
Al successivo avvio del sistema, in uno scenario senza TPM,, verrà richiesta la password di decrittazione del disco prima del caricamento del sistema operativo.
|
Al successivo avvio del sistema, in uno scenario senza TPM,, verrà richiesta la password di decrittazione del disco prima del caricamento del sistema operativo.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
Per verificare da powershell los tatus dell'encryption esiste il comando:
|
||||||
|
|
||||||
|
```powershell
|
||||||
|
PS C:\Users\cookiemonster> Get-BitLockerVolume -MountPoint C:
|
||||||
|
|
||||||
|
ComputerName: DC01
|
||||||
|
|
||||||
|
VolumeType Mount CapacityGB VolumeStatus Encryption KeyProtector AutoUnlock Protection
|
||||||
|
Point Percentage Enabled Status
|
||||||
|
---------- ----- ---------- ------------ ---------- ------------ ---------- ----------
|
||||||
|
OperatingSystem C: 63.14 FullyEncrypted 100 {Password, RecoveryPas... On
|
||||||
|
```
|
||||||
|
|
||||||
|
## Disattivazione di BitLocker
|
||||||
|
|
||||||
|
Per disattivare permanentemente BitLocker, accedere a `Manage BitLocker` e selezionare l'opzione `Turn Off BitLocker`.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
## Attivazione di BitLocker tramite Group Policy
|
||||||
|
|
||||||
|
Sul Domain Controller, creare una nuova Group Policy Object, abilitando l'impostazione `Store BitLocker recovery information in Active Directory Domain Services`.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
È consigliato configurare il criterio che consente l'utilizzo di BitLocker senza un TPM, come precedentemente illustrato.
|
||||||
|
|
||||||
|
Abilitare inoltre l'impostazione `Choose how BitLocker-protected operating system drives can be recovered`.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Associare infine la policy alla OU corretta. Questa configurazione garantisce che, all'attivazione di BitLocker su un client, la password di recupero e le relative recovery key vengano salvate automaticamente in Active Directory, garantendone la disponibilità per gli amministratori.
|
||||||
|
|
||||||
|
### Visualizzazione delle Recovery Key in Active Directory
|
||||||
|
|
||||||
|
Per consultare le recovery key, è necessario che la feature `BitLocker Recovery Password Viewer` sia installata e attiva sul server.
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
Le chiavi sono successivamente visualizzabili in `Active Directory Users and Computers`. Selezionando l'oggetto computer protetto con BitLocker, la scheda `BitLocker Recovery` mostrerà le informazioni di ripristino corrispondenti.
|
||||||
|
|
||||||
|

|
||||||
|
|||||||
BIN
winserver/asset/img/bitlocker-password-viewer.png
Normal file
BIN
winserver/asset/img/bitlocker-password-viewer.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 108 KiB |
BIN
winserver/asset/img/bitlocker-recovered.png
Normal file
BIN
winserver/asset/img/bitlocker-recovered.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 336 KiB |
BIN
winserver/asset/img/bitlocker-viewer.png
Normal file
BIN
winserver/asset/img/bitlocker-viewer.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 165 KiB |
BIN
winserver/asset/img/store-bitlocker-recovery-information.png
Normal file
BIN
winserver/asset/img/store-bitlocker-recovery-information.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 177 KiB |
BIN
winserver/asset/img/turn-off-bitlocker.png
Normal file
BIN
winserver/asset/img/turn-off-bitlocker.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 19 KiB |
Reference in New Issue
Block a user