Вопросы к Поиску с Алисой

Примеры ответов Поиска с Алисой
Главная / Другое / Как сохранить ключ восстановления BitLocker в Microsoft Entra ID или Active Directory?
Вопрос для Поиска с Алисой
2 марта

Как сохранить ключ восстановления BitLocker в Microsoft Entra ID или Active Directory?

Алиса
На основе источников, возможны неточности

Чтобы сохранить ключ восстановления BitLocker в Microsoft Entra ID или Active Directory, можно настроить групповые доменные политики GPO: dzen.ru winitpro.ru

  1. Откройте консоль управления доменными GPO (gpmc.msc). winitpro.ru
  2. Создайте новую GPO и назначьте её на OU с компьютерами, для которых хотите включить автоматическое сохранение ключей BitLocker в AD. winitpro.ru
  3. Перейдите в раздел Computer Configuration → Policies → Administrative Templates → Windows Components → BitLocker Drive Encryption. winitpro.ru
  4. Включите политику Store BitLocker recovery information in Active Directory Domain Services со следующими настройками: Require BitLocker backup to AD DS и Select BitLocker recovery information to store: Recovery passwords and key packages. winitpro.ru
  5. Затем перейдите в раздел Computer Configuration → Policies → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives и включите политику Choose how BitLocker-protected operating system drives can be recovered. winitpro.ru
  6. Желательно включить опцию Do not enable BitLocker until recovery information is stored to AD DS for operating system drives. winitpro.ru В этом случае BitLocker не начнёт шифрование диска, пока компьютер не сохранит новый ключ восстановления в AD. winitpro.ru
  7. Обновите настройки политик на клиентах: gpupdate /force. winitpro.ru
  8. Зашифруйте диск с помощью BitLocker. winitpro.ru Windows сохранит ключ восстановления BitLocker компьютера в Active Directory и зашифрует диск. dzen.ru

Ещё один способ сохранить ключ восстановления BitLocker при наличии доступа к диску: remontka.pro

  1. Нажмите правой кнопкой мыши по зашифрованному диску и выберите пункт «Управление BitLocker». remontka.pro
  2. Раскройте нужный раздел, например, «Диск операционной системы» и нажмите «Архивировать ключ восстановления». remontka.pro
  3. Выберите одну из опций: сохранить в учётную запись Майкрософт, сохранить в файл (сохранить потребуется не на тот же диск, который зашифрован) или напечатать ключ восстановления. remontka.pro

Для точной настройки и управления ключами восстановления BitLocker рекомендуется обратиться к специалисту.

Пользователь

Время добавления
Текст комментария
Ответить
Показать X ответов

Пользователь

Время добавления
Текст ответа
Ответить

Комментарии

Войти
Войдите, чтобы комментировать

Ещё по теме

Что делать, если BitLocker просит ввести ключ восстановления после каждого запуска компьютера?
Какие существуют способы разблокировки диска с BitLocker без ключа восстановления?
Почему не рекомендуется использовать ключ восстановления для Apple ID
Какие существуют способы резервного копирования ключа восстановления BitLocker?
Какие методы аудита безопасности Active Directory существуют?
Примеры полезных ответов Поиска с Алисой на вопросы из разных сфер. Вопросы сгенерированы нейросетью YandexGPT для актуальных тем, которые определяются на базе обобщённых запросов к Поиску с Алисой.
Задать новый вопрос
Задайте вопрос...
…и сразу получите ответ в Поиске с Алисой
Войдите, чтобы поставить лайк
С Яндекс ID это займёт пару секунд
Войти
Вы уверены, что хотите удалить комментарий?
Удалить
Отменить