Bitlocker-Verschlüsselung mit AAD/MDM für Cloud-Datensicherheit



Aktualisiert November 2024 : Beenden Sie diese Fehlermeldungen und beschleunigen Sie Ihr Computersystem mit unserem Optimierungstool. Laden Sie es über diesen Link hier herunter.

  1. Laden Sie das Reparaturprogramm hier herunter und installieren Sie es.
  2. Lassen Sie es Ihren Computer scannen.
  3. Das Tool wird dann Ihren Computer reparieren.



Mit den neuen Funktionen von Windows 10 hat die Produktivität der Benutzer sprunghaft zugenommen. Das liegt daran, dass Windows 10 seinen Ansatz als “Mobile first, Cloud first” eingeführt hat. Es ist nichts anderes als die Integration von mobilen Geräten mit der Cloud-Technologie. Windows 10 ermöglicht die moderne Verwaltung von Daten mit Cloud-basierten Geräteverwaltungslösungen wie Microsoft Enterprise Mobility Suite (EMS). Damit können Benutzer von überall und jederzeit auf ihre Daten zugreifen. Diese Art von Daten erfordert aber auch eine gute Sicherheit, was mit Bitlocker möglich ist.

Bitlocker-Verschlüsselung für Cloud-Datensicherheit

Die Bitlocker-Verschlüsselungskonfiguration ist bereits auf den mobilen Geräten von Windows 10 verfügbar. Diese Geräte mussten jedoch über InstantGo-Fähigkeiten verfügen, um die Konfiguration zu automatisieren. Mit InstantGo kann der Benutzer die Konfiguration auf dem Gerät automatisieren und den Wiederherstellungsschlüssel auf das Azure AD-Konto des Benutzers sichern.

Aber jetzt werden die Geräte die InstantGo-Funktion nicht mehr benötigen. Mit dem Windows 10 Creators Update verfügen alle Windows 10-Geräte über einen Assistenten, mit dem Benutzer unabhängig von der verwendeten Hardware aufgefordert werden, die Bitlocker-Verschlüsselung zu starten. Dies war hauptsächlich das Ergebnis des Feedbacks der Benutzer über die Konfiguration, bei der sie diese Verschlüsselung automatisiert haben wollten, ohne dass die Benutzer etwas tun mussten. Damit ist die Bitlocker-Verschlüsselung nun automatisch und hardwareunabhängig.

Wie funktioniert die Bitlocker-Verschlüsselung



Wir empfehlen die Verwendung dieses Tools bei verschiedenen PC-Problemen.

Dieses Tool behebt häufige Computerfehler, schützt Sie vor Dateiverlust, Malware, Hardwareausfällen und optimiert Ihren PC für maximale Leistung. Beheben Sie PC-Probleme schnell und verhindern Sie, dass andere mit dieser Software arbeiten:

download

  1. Download dieses PC-Reparatur-Tool .
  2. Klicken Sie auf Scan starten, um Windows-Probleme zu finden, die PC-Probleme verursachen könnten.
  3. Klicken Sie auf Alle reparieren, um alle Probleme zu beheben.



Wenn der Endbenutzer das Gerät anmeldet und ein lokaler Administrator ist, führt der TriggerBitlocker MSI Folgendes aus:

  • Stellt drei Dateien in C:Program Files (x86)BitLockerTrigger
  • bereit.

  • Importiert eine neue geplante Aufgabe basierend auf der enthaltenen Enable_Bitlocker.xml
  • .

Die geplante Aufgabe wird jeden Tag um 14 Uhr ausgeführt und führt die folgenden Schritte aus:

  • Führen Sie Enable_Bitlocker.vbs aus, dessen Hauptzweck es ist, Enable_BitLocker.ps1 aufzurufen und sicherzustellen, dass es minimiert ausgeführt wird.
  • Enable_BitLocker.ps1 wiederum verschlüsselt das lokale Laufwerk und speichert den Wiederherstellungsschlüssel in Azure AD und OneDrive for Business (falls konfiguriert).
    • Der Wiederherstellungsschlüssel wird nur gespeichert, wenn er entweder geändert oder nicht vorhanden ist
    • .

Benutzer, die nicht Teil der lokalen Admin-Gruppe sind, müssen ein anderes Verfahren befolgen. Standardmäßig ist der erste Benutzer, der ein Gerät mit Azure AD verbindet, ein Mitglied der lokalen Admin-Gruppe. Wenn sich ein zweiter Benutzer, der Teil desselben AAD-Mieters ist, am Gerät anmeldet, wird es ein Standardbenutzer sein.

Diese Verzweigung ist notwendig, wenn ein Device Enrollment Manager-Konto sich um den Azure AD Join kümmert, bevor das Gerät an den Endbenutzer übergeben wird. Für solche Benutzer wurde das modifizierte MSI (TriggerBitlockerUser) mit einem Windows-Team ausgestattet. Es unterscheidet sich leicht von dem der lokalen Admin-Benutzer:

Die geplante BitlockerTrigger-Aufgabe wird im Systemkontext ausgeführt und wird:

  • Kopieren Sie den Wiederherstellungsschlüssel in das Azure AD-Konto des Benutzers, der das Gerät mit AAD verbunden hat.
  • Kopieren Sie den Recovery Key temporär nach Systemdriveemp (typischerweise C:Temp).

Ein neues Skript MoveKeyToOD4B.ps1 wird eingeführt und läuft täglich über eine geplante Aufgabe namens MoveKeyToOD4B. Diese geplante Aufgabe wird im Kontext der Benutzer ausgeführt. Der Wiederherstellungsschlüssel wird von systemdriveemp in den Ordner OneDrive for Businessecovery verschoben.

Für die nicht-lokalen Admin-Szenarien müssen Benutzer die TriggerBitlockerUser-Datei über Intune an die Gruppe der Endbenutzer verteilen. Dies wird nicht in der Gruppe Device Enrollment Manager/dem Konto bereitgestellt, mit dem das Gerät mit Azure AD verbunden wird.

Um den Zugriff auf den Wiederherstellungsschlüssel zu erhalten, müssen Benutzer zu einem der folgenden Orte gehen:

  • Azure AD Konto
  • Ein Wiederherstellungsordner in OneDrive for Business (falls konfiguriert).

Den Benutzern wird empfohlen, den Wiederherstellungsschlüssel über http://myapps.microsoft.com abzurufen und zu ihrem Profil oder in ihrem OneDrive for Businessecovery-Ordner zu navigieren.

Weitere Informationen zur Aktivierung der Bitlocker-Verschlüsselung finden Sie im vollständigen Blog auf Microsoft TechNet.



EMPFOHLEN: Klicken Sie hier, um Windows-Fehler zu beheben und die Systemleistung zu optimieren

Leave a Reply

Your email address will not be published. Required fields are marked *