iT邦幫忙

0

Windows GPO Bitlocker

  • 分享至 

  • xImage

想達到透過GPO將AD所屬的PC進行Bitlocker加密,並且將Key留存於AD上

在GPO的項目裡面遲遲找不到相關的啟動選項,目前的設定選項如下
https://ithelp.ithome.com.tw/upload/images/20250917/20169391KcxASJ1j6o.png
https://ithelp.ithome.com.tw/upload/images/20250917/20169391LtY6l4CTGK.png

但是還是不會自動啟動加密功能,將上述兩張圖片詢問Gemini得到的回答是不是從這邊設定
要找到一條叫做 "需要 BitLocker 在作業系統磁碟機上啟動" 但怎找就是沒這條

後來改產生Powershell腳本放在GPO的啟動執行,還是失敗!
結果是 C沒加密,D卻加密成功,Key也有順利回傳AD
https://ithelp.ithome.com.tw/upload/images/20250917/201693911cC3KZsA1U.png

請問有什麼方法可以同時達到所需要的結果嗎?

圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答