Principale utente con più risposte
BitLocker

Domanda
-
Ciao a tutti.
Mi succede una cosa strana, stò implementando il Bitloker ed ho seguito una guida tra le tante che si trovano in rete, ma quando vado a salvare la chiave , alcune volte non mi memorizza La password del proprietario del TPM.
Alcune è un parolone, diciamo che su due computer testati, su uno non l'ha salvata, e siccome è una cosa abbastanza importante, volevo capire esattamente il perchè non è successo ed il come farlo accadere sempre.
Qui sotto due chiavi dei due test effettuati giusto per far capire meglio cosa è accaduto :
Qui è dove ha funzionato :
Chiave di ripristino di Crittografia unità BitLocker
La chiave di ripristino consente di recuperare dati da un'unità protetta tramite BitLocker.
Per verificare che si tratti della chiave di ripristino corretta, confrontarne l'identificazione con quella indicata nella schermata di ripristino.
Identificazione chiave di ripristino: 14CE291A-E3F9-4A
Identificazione chiave di ripristino completa: 14CE291A-E3F9-4A47-8CE9-0D069D02F6BD
Chiave di ripristino BitLocker:
566159-339042-036168-672254-565730-689612-574376-130526
La password del proprietario del TPM (Trusted Platform Module) è:
47503-80706-12778-11497-40511-62221-28957-63061
Qui invece non l''ha scritto :Chiave di ripristino di Crittografia unità BitLocker
La chiave di ripristino consente di recuperare dati da un'unità protetta tramite BitLocker.
Per verificare che si tratti della chiave di ripristino corretta, confrontarne l'identificazione con quella indicata nella schermata di ripristino.
Identificazione chiave di ripristino: 9848D351-934B-47
Identificazione chiave di ripristino completa: 9848D351-934B-47E4-8F04-D4C8C7B9D84C
Chiave di ripristino BitLocker:
578413-022099-475541-045221-701096-259721-538791-427350
La macchina ha preso corretttamente le policy, almeno così sembra.Avete anche un link ad una guida step by step per implementare Bitloker in AD ? probabilmente quella che ho usato io aveva qualche lacuna, oppure chissà
Grazie come sempre per il supporto.
Umberto
Risposte
-
Grazie per i link riguardanti il TPM, nel frattempo ho capito il perchè di questa differenza tra i due computers.
Alla prima inizializzazione del TPM viene scritta anche la chiave comprensiva della password del proprietario dentro il file.
Tutte le esportazioni in un secondo tempo, saranno senza di quella.
Per poterne avere una nuova, si deve fare il "Clear" da BIOS, dopodiché rilanciare l'encription da capo, quindi, nel caso di un PC nuovo , dove c'era già attivato il TPM ( il mio caso probabilmente ) ho dovuto eseguire la procedura e rilanciare il tutto.
Saluti
- Proposto come risposta Fabrizio GiammariniMVP lunedì 26 settembre 2016 08:26
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 27 settembre 2016 14:51
Tutte le risposte
-
Buongiorno,
un link per la preparazione dell AD:
https://technet.microsoft.com/en-us/library/jj592683%28v=ws.11%29.aspx?f=255&MSPPError=-2147217396
Come salvare le chiavi ed implementare BitLocker:
http://www.concurrency.com/blog/w/enable-bitlocker,-automatically-save-keys-to-activ
Nikola
-
Grazie per i link riguardanti il TPM, nel frattempo ho capito il perchè di questa differenza tra i due computers.
Alla prima inizializzazione del TPM viene scritta anche la chiave comprensiva della password del proprietario dentro il file.
Tutte le esportazioni in un secondo tempo, saranno senza di quella.
Per poterne avere una nuova, si deve fare il "Clear" da BIOS, dopodiché rilanciare l'encription da capo, quindi, nel caso di un PC nuovo , dove c'era già attivato il TPM ( il mio caso probabilmente ) ho dovuto eseguire la procedura e rilanciare il tutto.
Saluti
- Proposto come risposta Fabrizio GiammariniMVP lunedì 26 settembre 2016 08:26
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 27 settembre 2016 14:51