Möchten Sie erfahren, wie Sie den Zugriff auf BitLocker-Wiederherstellungsschlüssel im Active Directory delegieren können? In diesem Tutorial zeigen wir Ihnen, wie Sie einer Gruppe von Benutzern das Lesen der BitLocker-Wiederherstellungsschlüssel im Active Directory ermöglichen.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Geräteliste

Im folgenden Abschnitt wird die Liste der Geräte aufgeführt, die zum Erstellen dieses Tutorials verwendet wurden.

Als Amazon Associate verdiene ich mit qualifizierenden Käufen.

Windows-bezogenes Tutorial:

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials zu Windows.

Tutorial Windows – Delegieren des Zugriffs auf BitLocker-Wiederherstellungsschlüssel

Öffnen Sie die Anwendung mit dem Namen: Active Directory-Benutzer und -Computer.

Active Directory - Users and Computers

Erstellen Sie eine neue Gruppe.

Active Directory - Create a group

Klicken Sie mit der rechten Maustaste auf die gewünschte Organisationseinheit.

Wählen Sie die Option zum Delegieren von Steuerelementen aus.

Active Directory - Delegate Control

Wählen Sie die gewünschte Gruppe aus.

Active Directory - Delegate Permissions

Wählen Sie die Option zum Erstellen einer benutzerdefinierten Aufgabe aus.

Windows - Delegate custom task

Wählen Sie nur das Objekt mit dem Namen: MSFVE-RECOVERYINFORMATION.

Bitlocker - Delegate access to recovery keys - MSFVE-RECOVERYINFORMATION

Wählen Sie die Berechtigung für die vollständige Kontrolle aus.

Bitlocker - Delegate recovery key access

Klicken Sie auf die Schaltfläche Weiter, um die Konfiguration abzuschließen.

In unserem Beispiel können Mitglieder der Gruppe mit dem Namen MY-ADMIN auf die Bitlocker-Wiederherstellungsschlüssel zugreifen, die in der Organisationseinheit mit dem Namen TEST gespeichert sind.

Delegation access - Bitlocker recovery key

Sie können die Bitlocker-Wiederherstellungsschlüssel in anderen Organisationseinheiten nicht anzeigen.

Herzlichen glückwunsch! Sie können die Berechtigung für den Zugriff auf die Bitlocker-Wiederherstellungsschlüssel im Active Directory delegieren.