none
BitLocker RRS feed

  • Domanda

  • Ciao a tutti.

    Mi succede una cosa strana, stò implementando il Bitloker ed ho seguito una guida tra le tante che si trovano in rete, ma quando vado a salvare la chiave , alcune volte non mi memorizza La password del proprietario del TPM.

    Alcune è un parolone, diciamo che su due computer testati, su uno non l'ha salvata, e siccome è una cosa abbastanza importante, volevo capire esattamente il perchè non è successo ed il come farlo accadere sempre.

    Qui sotto due chiavi dei due test effettuati giusto per far capire meglio cosa è accaduto :

    Qui è dove ha funzionato :

    Chiave di ripristino di Crittografia unità BitLocker 

     La chiave di ripristino consente di recuperare dati da un'unità protetta tramite BitLocker.

    Per verificare che si tratti della chiave di ripristino corretta, confrontarne l'identificazione con quella indicata nella schermata di ripristino.

    Identificazione chiave di ripristino: 14CE291A-E3F9-4A
    Identificazione chiave di ripristino completa: 14CE291A-E3F9-4A47-8CE9-0D069D02F6BD

    Chiave di ripristino BitLocker:
    566159-339042-036168-672254-565730-689612-574376-130526

     La password del proprietario del TPM (Trusted Platform Module) è: 

     47503-80706-12778-11497-40511-62221-28957-63061

     Qui invece non l''ha scritto :

    Chiave di ripristino di Crittografia unità BitLocker 

     La chiave di ripristino consente di recuperare dati da un'unità protetta tramite BitLocker.

    Per verificare che si tratti della chiave di ripristino corretta, confrontarne l'identificazione con quella indicata nella schermata di ripristino.

    Identificazione chiave di ripristino: 9848D351-934B-47
    Identificazione chiave di ripristino completa: 9848D351-934B-47E4-8F04-D4C8C7B9D84C

    Chiave di ripristino BitLocker:
    578413-022099-475541-045221-701096-259721-538791-427350

     La macchina ha preso corretttamente le policy, almeno così sembra.

    Avete anche un link ad una guida step by step per implementare Bitloker in AD ? probabilmente quella che ho usato io aveva qualche lacuna, oppure chissà

    Grazie come sempre per il supporto.

    Umberto

    mercoledì 21 settembre 2016 08:16

Risposte

  • Grazie per i link riguardanti il TPM, nel frattempo ho capito il perchè di questa differenza tra i due computers.

    Alla prima inizializzazione del TPM viene scritta anche la chiave comprensiva della password del proprietario dentro il file.

    Tutte le esportazioni in un secondo tempo, saranno senza di quella.

    Per poterne avere una nuova, si deve fare il "Clear" da BIOS, dopodiché rilanciare l'encription da capo, quindi, nel caso di un PC nuovo , dove c'era già attivato il TPM ( il mio caso probabilmente ) ho dovuto eseguire la procedura e rilanciare il tutto.

    Saluti

    giovedì 22 settembre 2016 06:36

Tutte le risposte

  • Buongiorno,

    un link per la preparazione dell AD:

    https://technet.microsoft.com/en-us/library/jj592683%28v=ws.11%29.aspx?f=255&MSPPError=-2147217396

    Come salvare le chiavi ed implementare BitLocker:

    http://www.concurrency.com/blog/w/enable-bitlocker,-automatically-save-keys-to-activ

    Nikola

    mercoledì 21 settembre 2016 09:18
    Moderatore
  • Grazie per i link riguardanti il TPM, nel frattempo ho capito il perchè di questa differenza tra i due computers.

    Alla prima inizializzazione del TPM viene scritta anche la chiave comprensiva della password del proprietario dentro il file.

    Tutte le esportazioni in un secondo tempo, saranno senza di quella.

    Per poterne avere una nuova, si deve fare il "Clear" da BIOS, dopodiché rilanciare l'encription da capo, quindi, nel caso di un PC nuovo , dove c'era già attivato il TPM ( il mio caso probabilmente ) ho dovuto eseguire la procedura e rilanciare il tutto.

    Saluti

    giovedì 22 settembre 2016 06:36