Permalänk
Medlem

Bitlocker nyckel AD

Hej,

När en dator installeras F12, på jobbet så aktiveras BL automatiskt och nyckeln finns sedan i AD.

Men vad händer om du manuellt (lokalt) dekrypterar C: för att sedan kryptera den igen. Då skapar väl en ny nyckel?
Kommer AD då att känna av detta och spara den nya nyckeln, eller är det något man måste säga åt den lokala datorn att göra?

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem

Så länge det är offline och inte datorn är ansluten till domänen borde det väll det första lösenordet vara sparat i AD då den inte har kontakt med AD? Tänker nu på en scenario med en användare jag haft i England, användarens lösenord hade gått ut och kunde inte ansluta sig till VPN med de gamla lösenordet för det hade gått ut samtidigt som dem bytte det gick det heller inte för att daton inte var ansluten till domänen pga nekad åtkomst via VPN. Så i ditt fall borde det vara samma om du inte är ansluten till domänen borde den inte kunna veta att lösenordet är använt ?
Kanske tänker fel....

Permalänk
Medlem

Om det finns en GPO som säger till att spara nycklar - så sparas det den nya nyckeln i AD.
Det finns annars ett kommando man köra via Powershell för att spara nyckeln i AD.

Det beror helt enkelt på hur ert AD är uppsatt med GPOs osv

Notis: Den gamla nyckeln raderas inte i AD, utan den nya läggs till och man ser vilken som är aktuell med hjälp av datum.

Visa signatur

CPU: AMD Ryzen 7 5800X Kylare: Noctua NH-D14 Modermodem: Asus TUF GAMING B550M-PLUS RAM: Kingston Renegade Fury 3600MHz 32GB GPU: PowerColor Radeon RX 6900 XT 16GB Red Devil Ultimate Chassi: Fractal Design Define Mini C PSU: Corsair RM750x SSD: Kingston KC3000 2TB NVMe Skärm: LG 34'' UltraGear 34GN850 Tgb: Keychron Q6 Brown Mus: Logitech MX Master III Högtalare: Audio Pro Addon T14 OS: MS Windows 11 Pro ISP: Bahnhof 500/500Mbit Tillbehör: Staropramen & Noblechairs Hero