Назад | Перейти на главную страницу

Bitlocker иногда отображается как активный сразу после установки политик

Итак, установка такова, что у нас есть несколько ноутбуков для персонала, которые подключаются к Windows Server (2012) AD. У нас есть группа AD (я не настраивал ее, поэтому не уверен на 100% в установленных политиках), которая позволяет хранить ключи Bitlocker для каждого устройства и заставляет пользователей использовать USB-ключи Bitlocker, прежде чем они смогут скопировать на них. Иногда кажется, что произошел сбой, поэтому может произойти одно из двух:

  1. Обычный способ (как и должно быть): мы хотим переместить устройство в Bitlocker (это может быть после новой установки или устройства, которое просто не использовалось в Bitlocker в прошлом), поэтому мы помещаем это устройство в AD. group, затем выйдите из системы и снова войдите в Windows на устройстве. Затем мы щелкаем правой кнопкой мыши по C: и выбираем включить Bitlocker, и он проведет нас через настройку. Если политики приняты, он не будет просить нас вставить флешку и т. Д. Для резервного копирования ключа, когда он поступает на сервер. Затем потребуется некоторое время, чтобы зашифровать диск (конечно, быстрее с SSD, устройства с жесткими дисками занимают много времени).
  2. Мы используем тот же метод, однако после перемещения устройства в группу AD мы снова входим в систему, и он говорит, что на диске уже включен Bitlocker.

Для второго варианта это произошло даже при новых установках (поэтому я знаю, что Bitlocker никогда не был включен) и происходит мгновенно (даже для жестких дисков). Мне кажется, что хотя он сообщает, что Bitlocker включен, это на самом деле? Кроме того, поскольку у нас нет мастера, когда он включен, у нас нет возможности зашифровать весь диск, поэтому я предполагаю, что любые данные, которые были на диске до переустановки Windows (если это не так Bitlockered до переустановки) не будет защищен (если кто-то выполнил полное восстановление диска в поисках удаленных файлов). Кто-нибудь еще испытал это, и кто-нибудь делал какие-либо тесты, чтобы увидеть, зашифрованы ли данные?