bitlocker
This commit is contained in:
36
winserver/020-bitlocker.md
Normal file
36
winserver/020-bitlocker.md
Normal file
@@ -0,0 +1,36 @@
|
||||
# Bitlocker
|
||||
|
||||
Per abilitare la crittografia del disco sulla VM server, accedere a `Server Manager` e selezionare `Add roles and features > Features`. Aggiungere la funzionalità `Bitlocker Drive Encryption`.
|
||||
|
||||
Dopo il riavvio del sistema, aprire `Manage Bitlocker` per accedere al pannello di gestione.
|
||||
|
||||

|
||||
|
||||
## Gestione dello sblocco
|
||||
|
||||
L'integrazione con il `TPM` rende lo sblocco del disco trasparente per l'utente. Il sistema utilizza il modulo hardware per sbloccare automaticamente il volume crittografato, richiedendo esclusivamente la password dell'account utente per accedere al sistema operativo. In assenza, è necessario prima immettere la password di decrittazione del disco e successivamente quella di autenticazione dell'utente.
|
||||
|
||||
Per consentire l'attivazione di Bitlocker in assenza di TPM, modificare la policy locale da `gpedit.msc`:
|
||||
|
||||
- `Computer Configuration > Administrative Templates > Windows Components > Bitlocker Drive Encryption > Operating System Drives`
|
||||
- Abilitare l'impostazione `Require additional authentication at startup`
|
||||
|
||||

|
||||
|
||||
## Attivazione di Bitlocker
|
||||
|
||||
Successivamente all'abilitazione della policy, sarà possibile attivare Bitlocker tramite password:
|
||||
|
||||
- Accedere a Manage Bitlocker
|
||||
- Scegliere l'opzione `Turn on Bitlocker`
|
||||
|
||||

|
||||
|
||||
- Selezionare `Enter a password` come metodo di sblocco
|
||||
|
||||
Durante il processo di attivazione, è fondamentale salvare la `recovery key` in un luogo sicuro e separato dallla VM.
|
||||
Processo di autenticazione
|
||||
|
||||
Al successivo avvio del sistema, in uno scenario senza TPM,, verrà richiesta la password di decrittazione del disco prima del caricamento del sistema operativo.
|
||||
|
||||

|
||||
BIN
winserver/asset/img/bitlocker-drive-encryption.png
Normal file
BIN
winserver/asset/img/bitlocker-drive-encryption.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 27 KiB |
BIN
winserver/asset/img/bitlocker-local-policy.png
Normal file
BIN
winserver/asset/img/bitlocker-local-policy.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 274 KiB |
BIN
winserver/asset/img/bitlocker-password.png
Normal file
BIN
winserver/asset/img/bitlocker-password.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 2.6 KiB |
BIN
winserver/asset/img/bitlocker-turn-on.png
Normal file
BIN
winserver/asset/img/bitlocker-turn-on.png
Normal file
Binary file not shown.
|
After Width: | Height: | Size: 9.2 KiB |
Reference in New Issue
Block a user