Vil du vide, hvordan du konfigurerer en gruppepolitik til at gemme Bitlocker-genoprettelsesnøglen i Active Directory? I dette selvstudium viser vi dig, hvordan du sikkerhedskopierer Bitlocker-genoprettelsesnøglen i Active Directory ved hjælp af et gruppepolitikobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Selvstudium til gruppepolitikobjekt – Gem bitlockergenoprettelsesnøglen i Active Directory

Start en forhøjet Powershell-kommandolinje på domænecontrolleren.

Windows 10 - powershell elevated

Kontroller, om Active Directory-skemaet har de nødvendige attributter.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Installer funktionen RSAT-Feature-Tools-BitLocker-BdeAducExt.

Copy to Clipboard

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Bitlocker-drevkryptering.

GPO - Bitlocker configuration

Aktiver det navngivne element: Gem BitLocker-genoprettelsesoplysninger i Active Directory-domænetjenester.

Copy to Clipboard

Klik på KNAPPEN OK.

GPO - Bitlocker Recovery Key Active Directory

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Operativsystemdrev.

GPO - Bitlocker - Operating System Drives

Aktiver elementet med navnet: Vælg, hvordan BitLocker-beskyttede operativsystemdrev kan gendannes.

Copy to Clipboard

Klik på KNAPPEN OK.

GPO - Bitlocker recovery Operating System drives

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Fixed Data Drives.

GPO - Bitlocker - Fixed Drives

Aktiver elementet med navnet: Vælg, hvordan BitLocker-beskyttede faste drev kan gendannes.

Copy to Clipboard

Klik på KNAPPEN OK.

GPO - Bitlocker recovery Fixed drives

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Flytbare datadrev.

GPO - Bitlocker - Removable Drives

Aktiver elementet med navnet: Vælg, hvordan BitLocker-beskyttede Flytbare drev kan gendannes.

Copy to Clipboard

Klik på KNAPPEN OK.

GPO - Bitlocker recovery Removable drives

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Selvstudium – Anvendelse af gruppepolitikobjektet til lagring af Bitlocker-genoprettelsesnøglen i Active Directory

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Når du har krypteret en computer, skal du kontrollere, om Bitlocker-genoprettelsesnøglerne er gemt i Active Directory.

Bitlocker - Recovery password in Active directory

I vores eksempel har vi konfigureret Bitlocker-genoprettelsesnøglen til at blive gemt i Active Directory.