Möchten Sie erfahren, wie Sie eine Gruppenrichtlinie zum Speichern des Bitlocker-Wiederherstellungsschlüssels in Active Directory konfigurieren? In diesem Tutorial zeigen wir Ihnen, wie Sie den Bitlocker-Wiederherstellungsschlüssel im Active Directory mithilfe eines Gruppenrichtlinienobjekts sichern.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Geräteliste

Im folgenden Abschnitt wird die Liste der Geräte aufgeführt, die zum Erstellen dieses Tutorials verwendet wurden.

Als Amazon Associate verdiene ich mit qualifizierenden Käufen.

Windows-bezogenes Tutorial:

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials zu Windows.

Tutorial-Gruppenrichtlinienobjekt – Speichern des Bitlocker-Wiederherstellungsschlüssels in Active Directory

Starten Sie auf dem Domänencontroller eine erhöhte Powershell-Befehlszeile.

Windows 10 - powershell elevated

Überprüfen Sie, ob das Active Directory-Schema über die erforderlichen Attribute verfügt.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Installieren Sie die Funktion RSAT-Feature-Tools-BitLocker-BdeAducExt.

Copy to Clipboard

Öffnen Sie auf dem Domänencontroller das Gruppenrichtlinienverwaltungstool.

Erstellen Sie eine neue Gruppenrichtlinie.

Geben Sie einen Namen für die neue Gruppenrichtlinie ein.

Windows - Add GPO

In unserem Beispiel wurde das neue Gruppenrichtlinienobjekt mit dem Namen MY-GPO benannt.

Erweitern Sie auf dem Bildschirm Gruppenrichtlinienverwaltung den Ordner mit dem Namen Gruppenrichtlinienobjekte.

Klicken Sie mit der rechten Maustaste auf Ihr neues Gruppenrichtlinienobjekt, und wählen Sie die Option Bearbeiten aus.

Windows - Edit GPO

Erweitern Sie auf dem Bildschirm des Gruppenrichtlinien-Editors den Ordner Computerkonfiguration, und suchen Sie das folgende Element.

Copy to Clipboard

Greifen Sie auf den Ordner bitlocker Drive Encryption zu.

GPO - Bitlocker configuration

Aktivieren Sie das Element mit dem Namen: Speichern von BitLocker-Wiederherstellungsinformationen in Active Directory-Domänendiensten.

Copy to Clipboard

Klicken Sie auf die Schaltfläche OK.

GPO - Bitlocker Recovery Key Active Directory

Erweitern Sie auf dem Bildschirm des Gruppenrichtlinien-Editors den Ordner Computerkonfiguration, und suchen Sie das folgende Element.

Copy to Clipboard

Greifen Sie auf den Ordner mit dem Namen Betriebssystemlaufwerke zu.

GPO - Bitlocker - Operating System Drives

Aktivieren Sie das Element mit dem Namen: Wählen Sie aus, wie BitLocker-geschützte Betriebssystemlaufwerke wiederhergestellt werden können.

Copy to Clipboard

Klicken Sie auf die Schaltfläche OK.

GPO - Bitlocker recovery Operating System drives

Erweitern Sie auf dem Bildschirm des Gruppenrichtlinien-Editors den Ordner Computerkonfiguration, und suchen Sie das folgende Element.

Copy to Clipboard

Greifen Sie auf den Ordner Mit dem Namen Fixed Data Drives zu.

GPO - Bitlocker - Fixed Drives

Aktivieren Sie das Element mit dem Namen: Wählen Sie aus, wie BitLocker-geschützte feste Laufwerke wiederhergestellt werden können.

Copy to Clipboard

Klicken Sie auf die Schaltfläche OK.

GPO - Bitlocker recovery Fixed drives

Erweitern Sie auf dem Bildschirm des Gruppenrichtlinien-Editors den Ordner Computerkonfiguration, und suchen Sie das folgende Element.

Copy to Clipboard

Greifen Sie auf den Ordner mit dem Namen „Wechseldatenlaufwerke“ zu.

GPO - Bitlocker - Removable Drives

Aktivieren Sie das Element mit dem Namen: Wählen Sie aus, wie BitLocker-geschützte Wechseldatenträger wiederhergestellt werden können.

Copy to Clipboard

Klicken Sie auf die Schaltfläche OK.

GPO - Bitlocker recovery Removable drives

Zum Speichern der Gruppenrichtlinienkonfiguration müssen Sie den Gruppenrichtlinien-Editor schließen.

Herzlichen glückwunsch! Sie haben die GPO-Erstellung abgeschlossen.

Tutorial – Anwenden des Gruppenrichtlinienobjekts zum Speichern des Bitlocker-Wiederherstellungsschlüssels in Active Directory

Auf dem Bildschirm Gruppenrichtlinienverwaltung müssen Sie mit der rechten Maustaste auf die gewünschte Organisationseinheit klicken und die Option zum Verknüpfen eines vorhandenen Gruppenrichtlinienobjekts auswählen.

In unserem Beispiel verknüpfen wir die Gruppenrichtlinie mit dem Namen MY-GPO mit dem Stamm der Domäne.

GPO- tutorial linking

Nach der Anwendung des Gruppenrichtlinienobjekts müssen Sie 10 oder 20 Minuten warten.

Während dieser Zeit wird das Gruppenrichtlinienobjekt auf andere Domänencontroller repliziert.

Überprüfen Sie nach dem Verschlüsseln eines Computers, ob die Bitlocker-Wiederherstellungsschlüssel in Active Directory gespeichert wurden.

Bitlocker - Recovery password in Active directory

In unserem Beispiel haben wir den Bitlocker-Wiederherstellungsschlüssel so konfiguriert, dass er in Active Directory gespeichert wird.