Situatie
Stocarea cheilor de recuperare BitLocker în Active Directory (AD) este esențială într-un mediu de domeniu, pentru a preveni pierderea accesului la date și pentru o administrare centralizată a securității.
Înainte de a începe, asigură-te că:
-
PC-urile rulează Windows Pro / Enterprise / Education
-
Sunt membre într-un Domain Active Directory
-
Ai drepturi de Administrator de domeniu
-
BitLocker nu este deja activat (sau poate fi reconfigurat)
Pasul 1: Verifică schema Active Directory
Versiunile moderne de Windows Server includ deja suport BitLocker.
Pentru verificare:
-
Deschide Active Directory Users and Computers
-
Activează View → Advanced Features
-
Selectează un computer din domeniu
-
Verifică dacă există obiecte de tip:
-
msFVE-RecoveryInformation
-
Dacă există, schema este pregătită
Pasul 2: Configurează Group Policy pentru BitLocker
-
Deschide Group Policy Management
-
Creează un GPO nou sau editează unul existent
-
Navighează la:
Pasul 3: Forțează salvarea cheilor în Active Directory
Pentru fiecare tip de unitate (OS, Fixed, Removable):
Operating System Drives
-
Intră la Operating System Drives
-
Deschide Choose how BitLocker-protected operating system drives can be recovered
-
Setează pe Enabled
-
Bifează:
-
Save BitLocker recovery information to Active Directory Domain Services
-
Do not enable BitLocker until recovery information is stored in AD DS
-
Apasă OK
Fixed Data Drives
-
Intră la Fixed Data Drives
-
Deschide Choose how BitLocker-protected fixed drives can be recovered
-
Setează pe Enabled
-
Bifează aceleași opțiuni
-
OK
Removable Data Drives (opțional)
Procedura este identică dacă folosești stick-uri USB criptate.
Pasul 4: Aplică politica de grup
Pe calculatorul client:
-
Deschide Command Prompt ca Administrator
-
Rulează:
-
Repornește PC-ul
Pasul 5: Activează BitLocker pe stația client
-
Mergi la Control Panel → BitLocker Drive Encryption
-
Click pe Turn on BitLocker
-
Finalizează configurarea (PIN, TPM etc.)
Cheia de recuperare va fi salvată automat în Active Directory.
Pasul 6: Verifică cheia BitLocker în Active Directory
-
Deschide Active Directory Users and Computers
-
Activează View → Advanced Features
-
Găsește obiectul computerului
-
Click dreapta → Properties
-
Tab BitLocker Recovery
Aici vei vedea Recovery Key ID și parola de recuperare.
Leave A Comment?