Wilt u weten hoe u een groepsbeleid configureert om de Bitlocker-herstelsleutel op te slaan in Active Directory? In deze zelfstudie laten we u zien hoe u een back-up kunt maken van de Bitlocker-herstelsleutel in de Active Directory met behulp van een groepsbeleidsobject.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Uitrustingslijst

In de volgende sectie wordt de lijst weergegeven met apparatuur die wordt gebruikt om deze zelfstudie te maken.

Als Amazon Associate verdien ik aan kwalificerende aankopen.

Windows Gerelateerde zelfstudie:

Op deze pagina bieden we snel toegang tot een lijst met zelfstudies met betrekking tot Windows.

Zelfstudie GPO – De bitlocker-herstelsleutel opslaan in Active Directory

Start op de domeincontroller een verhoogde Powershell-opdrachtregel.

Windows 10 - powershell elevated

Controleer of het Active Directory-schema de vereiste kenmerken heeft.

Copy to Clipboard

Hier is de opdrachtuitvoer.

Copy to Clipboard

Installeer de functie met de naam RSAT-Feature-Tools-BitLocker-BdeAducExt.

Copy to Clipboard

Open op de domeincontroller het hulpprogramma voor groepsbeleidsbeheer.

Een nieuw groepsbeleid maken.

Voer een naam in voor het nieuwe groepsbeleid.

Windows - Add GPO

In ons voorbeeld werd de nieuwe GPO genoemd: MY-GPO.

Vouw in het scherm Groepsbeleidsbeheer de map met de naam Groepsbeleidsobjecten uit.

Klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de optie Bewerken.

Windows - Edit GPO

Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.

Copy to Clipboard

Ga naar de map met de naam Bitlocker Drive Encryption.

GPO - Bitlocker configuration

Schakel het item met de naam: BitLocker Recovery-gegevens op te slaan in Active Directory Domain Services.

Copy to Clipboard

Klik op de knop OK.

GPO - Bitlocker Recovery Key Active Directory

Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.

Copy to Clipboard

Ga naar de map met de naam Stations voor besturingssysteem.

GPO - Bitlocker - Operating System Drives

Schakel het item met de naam in: Kies hoe met BitLocker beveiligde stations van het besturingssysteem kunnen worden hersteld.

Copy to Clipboard

Klik op de knop OK.

GPO - Bitlocker recovery Operating System drives

Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.

Copy to Clipboard

Ga naar de map met de naam Vaste gegevensstations.

GPO - Bitlocker - Fixed Drives

Schakel het item met de naam in: Kies hoe met BitLocker beveiligde vaste schijven kunnen worden hersteld.

Copy to Clipboard

Klik op de knop OK.

GPO - Bitlocker recovery Fixed drives

Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.

Copy to Clipboard

Ga naar de map met de naam Verwisselbare gegevensstations.

GPO - Bitlocker - Removable Drives

Schakel het item met de naam in: Kies hoe met BitLocker beveiligde verwisselbare stations kunnen worden hersteld.

Copy to Clipboard

Klik op de knop OK.

GPO - Bitlocker recovery Removable drives

Als u de configuratie van het groepsbeleid wilt opslaan, moet u de editor groepsbeleid sluiten.

Gefeliciteerd! Je bent klaar met de GPO creatie.

Zelfstudie – Het groepsbeleidsobject toepassen om de bitlocker-herstelsleutel op te slaan in Active Directory

Klik op het scherm Groepsbeleidsbeheer met de rechtermuisknop op de gewenste organisatie-eenheid en selecteer de optie om een bestaand GPO te koppelen.

In ons voorbeeld gaan we het groepsbeleid met de naam MY-GPO koppelen aan de wortel van het domein.

GPO- tutorial linking

Na het toepassen van de GPO moet u 10 of 20 minuten wachten.

Gedurende deze periode wordt de GPO gerepliceerd naar andere domeincontrollers.

Controleer na het versleutelen van een computer of de Bitlocker-herstelsleutels zijn opgeslagen in Active Directory.

Bitlocker - Recovery password in Active directory

In ons voorbeeld hebben we de Bitlocker-herstelsleutel geconfigureerd om te worden opgeslagen in Active Directory.