使用TPM和BitLocker驱动器加密
1. 网络解锁与BitLocker配置
当客户端计算机连接到域时,它会连接到网络解锁服务器以解锁系统驱动器。通常,网络解锁服务器是配置为使用并向客户端分发网络解锁证书的域控制器,这些证书用于创建网络解锁密钥。
配置域控制器向客户端分发证书的步骤如下:
1. 使用Certmsg.mc等工具为服务器创建一个X.509证书。
2. 使用“BitLocker驱动器加密网络解锁证书”设置,将此证书添加到应用于域控制器的组策略对象(GPO)中。该设置位于“计算机配置”下的“Windows设置\安全设置\公钥策略”中。
在Windows 8中,还可以在操作系统部署期间预配BitLocker。可以从Windows预安装环境(WinPE)执行此操作。Windows PowerShell包含一个DISM模块,可用于列出功能名称:
get-windowsoptionalfeatures -online | ft
要完全安装BitLocker及相关管理工具,可使用以下命令:
enable-windowsoptionalfeature -online -featurename bitlocker, bitlocker-utilities, bitlocker-networkunlock -all
2. 部署BitLocker驱动器加密
在企业中部署BitLocker驱动
超级会员免费看
订阅专栏 解锁全文
1984

被折叠的 条评论
为什么被折叠?



