我有一些系统,我无法启用Bitlocker。 TPM向导报告说,TPM的版本不足以与bitlocker一起运行。 是否有可能将TPM升级到1.2?
我正在尝试使用GP在AD中存储TPM信息 。 我已经validation模式包含适当的对象属性,并validation该属性和ACE是存在于给定的计算机对象上。 我注意到,使用最新的ADMX时,似乎Require TPM back to AD DS中缺lessRequire TPM back to AD DS Turn on TPM backup to Active Directory Domain Services ,replace为以下语句: If you enable this policy setting, TPM owner information will be automatically and silently backed up to AD DS when you use Windows to set or change a TPM owner password. […]
尝试以下教程https://4sysops.com/archives/unlock-bitlocker-under-windows-pe/ 但是当我启动winpe映像并尝试运行manage-bde我可以"manage-bde is not recognized…" 这里是我添加到我的Windows 10 x64 winpe(引导到64位Windows 10 PC)的软件包: winpe-wmi.cab winpe-scripting.cab WinPE-PowerShell.cab winpe-SecureBootCmdlets.cab winpe-SecureBootStartup.cab
我在运行BitLocker的Windows 7笔记本电脑上丢失了pipe理员密码。 我知道此PC的bitlocker恢复密码,可以访问BIOS设置。 我需要重置pipe理员密码,而无需从笔记本电脑中移除硬盘。 有没有办法这样做,而不必先解密驱动器? 如果没有,我怎么能解密驱动器,因为我不能以pipe理员身份login到机器? 我正在考虑在USB驱动器上启动Linux,并通过Virtual box从Linux运行Windows 7的副本。 然后尝试从Windows 7的这个副本解密笔记本电脑硬盘。 我希望有一个更简单的方法…如果没有,请告诉我,如果你认为这个想法将失败或不。 谢谢 :-)
我知道Bitlocker可以从Hyper-V Server 2012 R2安装中使用。 而且我知道它可以在没有TPM芯片的机器上完成。 问题是我发现的所有例子都依赖于一个GUI。 我不希望所有复杂的设置都允许通过GUI进行远程pipe理,而且我也没有使用Active Directory(我也不会)。 如何从命令行完全安装Bitlocker以在启动时自动使用USB驱动器?
我有一个奇怪的问题,双bitlocker选项卡具有完全相同的外观。 任何想法如何删除一个?
我怎么能通过批(或cmd线)解锁位locking磁盘? 我需要的是复制单位的上下文菜单中看到的默认行动的效果(即临时解锁提供秘密密码的单位)。 谢谢
我们需要在客户端部署一个基于Web的应用程序,在这个客户端它将在本地的Intranet中。 我们的部分要求是提供一些基本的安全措施来保护我们的IP。 我意识到,没有100%的保证,但我们只是想让大多数人有点难。 服务器将运行服务器2008年,我正在考虑使用bitlocker作为一种廉价和讨厌的方式来保护它。 根据我的理解,假设主板支持它,我们可以使用透明的BitLocker模式,这意味着将硬盘移动到另一台PC将意味着该硬盘在该设备上不可读,禁止某种冷启动攻击来窃取encryption密钥。 这个假设是否正确,如果主板或其他任何组件在PC上出现故障,我们需要更换,否则我们将无法访问我们的数据,或者有办法解密它(只有我们公司才能访问) 编辑:我们有法律文件,涵盖这一点,我们将locking电脑物理和客户端将无法访问电脑(Windowslogin),而不是通过我们的网站,
任何人都可以评论如何bitlocker的自动解锁function的作品。 具体而言,我想知道的是解锁密钥是如何被encryption和存储以及解锁过程何时发生的。 如果机器本身受到威胁,并且可以访问根驱动器(未encryption)。 他们获得钥匙有多容易? 如果没有用户密码,这几乎是不可能的? 编辑:机器在EC2上
我有一个新的安装Windows 2008 R2服务器与C驱动器包含操作系统和D驱动器作为正常的数据驱动器。 我使用Bitlocker在d驱动器上开启了encryption。 encryption处理完所有文件并成功完成。 在重新启动时,但是当我用我用来encryption它的密码解锁驱动器,它解锁驱动器确定,我可以访问的文件,但它指出: 您不能保存这个驱动器上的文件。 您的系统pipe理员已经阻止您保存该驱动器上的文件,因为它已经使用密码解锁。 要保存此驱动器上的文件,请使用另一种方法(如智能卡)将其解锁。 驱动器现在可以访问,但所有文件都是只读的。 我错过了什么? 我需要做什么才能获得对文件的读/写访问权限? PS。 这是我第二次重新格式化和encryption驱动器认为这是一个问题。 请注意,该服务器在Windows AD域。