Vil du lære hvordan du konfigurerer en gruppepolicy til å lagre Bitlocker-gjenopprettingsnøkkelen i Active Directory? I denne opplæringen vil vi vise deg hvordan du sikkerhetskopierer Bitlocker-gjenopprettingsnøkkelen i Active Directory ved hjelp av et gruppepolicyobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over utstyr

Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.

Som Amazon Associate tjener jeg på kvalifiserende kjøp.

Opplærings-GPO - Lagre Bitlocker-gjenopprettingsnøkkelen i Active Directory

Start en forhøyet Powershell-kommandolinje på domenekontrolleren.

Windows 10 - powershell elevated

Kontroller om Active Directory-skjemaet har de nødvendige attributtene.

Copy to Clipboard

Her er kommandoutdataene.

Copy to Clipboard

Installer funksjonen med navnet RSAT-Feature-Tools-BitLocker-BdeAducExt.

Copy to Clipboard

Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.

Windows 2012 - Group Policy Management

Opprett en ny gruppepolicy.

Windows 2012 - Group Policy Objects

Skriv inn et navn på den nye gruppepolicyen.

Windows - Add GPO

I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.

Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.

Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.

Windows - Edit GPO

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen Bitlocker-stasjonskryptering.

GPO - Bitlocker configuration

Aktiver elementet med navnet: Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services.

Copy to Clipboard

Klikk på OK-knappen.

GPO - Bitlocker Recovery Key Active Directory

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen som heter Operativsystemstasjoner.

GPO - Bitlocker - Operating System Drives

Aktiver elementet med navnet: Velg hvordan BitLocker-beskyttede operativsystemstasjoner kan gjenopprettes.

Copy to Clipboard

Klikk på OK-knappen.

GPO - Bitlocker recovery Operating System drives

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen Faste datastasjoner.

GPO - Bitlocker - Fixed Drives

Aktiver elementet med navnet: Velg hvordan BitLocker-beskyttede faste stasjoner kan gjenopprettes.

Copy to Clipboard

Klikk på OK-knappen.

GPO - Bitlocker recovery Fixed drives

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til mappen Flyttbare datastasjoner.

GPO - Bitlocker - Removable Drives

Aktiver elementet med navnet: Velg hvordan BitLocker-beskyttede flyttbare stasjoner kan gjenopprettes.

Copy to Clipboard

Klikk på OK-knappen.

GPO - Bitlocker recovery Removable drives

Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.

Gratulerer! Du er ferdig med GPO-opprettelsen.

Opplæring – Bruke gruppepolicyobjektet til å lagre Bitlocker-gjenopprettingsnøkkelen i Active Directory

I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.

Windows-2012-Applocker application

I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.

GPO- tutorial linking

Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.

I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.

Når du har kryptert en datamaskin, kontrollerer du om bitlocker-gjenopprettingsnøklene ble lagret i Active Directory.

Bitlocker - Recovery password in Active directory

I vårt eksempel konfigurerte vi Bitlocker-gjenopprettingsnøkkelen slik at den ble lagret i Active Directory.