Windows Server 2016 und 2012 R2 – Einrichtung und Verwaltung Bitlocker (mit und ohne TPM)

Windows Server 2016 und 2012 R2 - Einrichtung und Verwaltung Bitlocker (mit und ohne TPM)

  vollständiges System und Laufwerkverschlüsselung ist ein wichtiger Teil einer Organisation, wenn es darum geht, ihre Daten und Computer-Sicherheit zu schützen. Auch in einigen Teilen der Welt, wie beispiels ist ein Rechts Requirment. Also, das Video zeigt, wie die Einrichtung Bitlocker Drive Encryption in Server 2016 und es gilt auch für das Jahr 2012 R2. Dieses Video zeigt die Powershell-Weg und spricht auch über das Bedienfeld Verfahren.

Bitte sehen Sie sich dieses Video zu sehen, wie die oben genannten zu tun (zu übersetzen, klicken Sie auf die Untertitel-Box in der YouTube-Video und klicken Sie dann auf Einstellungen und Ihre Sprache, wie in diesem Bild):

subtitles

 
Transcript ( Maschine erzeugt , so enthält es Fehler )
  Hallo in diesem Video, lassen Sie uns einen kurzen Blick, der Arm wie ein BitLocker zu setzen auf Windows Server 2016 oder Windows Server 2012 R2, et cetera die erste Sache ist , werden wir in der TPM -Methode zu tun, die das Trusted Platform Modul ist ein Chip auf dem Motherboard , die Passwörter usw. grundsätzlich gespeichert werden oder sind , ohne es wir ein tun, so müssen wir überprüfen und sehen , ob wir ein TPM Dezember Klick in Ordnung haben, gehen wir dort tpm.msc nur die Eingabe. Klicken Sie auf, dass dies bringt in Ordnung , wenn im Grunde, diese leer ist und es Sayers kein TPM Fein ist okay , wenn das TPM dadurch nicht und wie Setup vorbereitet worden ist. Klicken Sie auf pro TPM den Neustart und dann halten Sie wie sind, mit der Ausnahme , dass das TPM initialisiert und drücken werden, denke ich ,und Taste drücken Sie F10. Es wird neu gestartet und dann kommt es auf und es zeigt dies erneut Wort passieren erstellt für Sie TPM , wo Sie es ein Ihnen einen ersten Arm Nachricht tun zurück bekommen können , wenn Sie zum ersten Mal booten, nachdem das TPM einrichten und Sie können auch im Grunde, werden wir Lagerung wieder in Ordnung ich sage oder Passwörter ändern TPM et cetera eine klare das TPM zurückgesetzt. All diese Dinge in Ordnung getan werden kann, lassen wir das Ausschalten jetzt so wurden unter Verwendung des TPM in diesem Fall ist das nächste , was ist im Grunde gehen Servermanager, die einen Teil ihrer Klick Servermanager ist kommt mit einem größeren hinzufügen Rollen und Funktionen.Weiter weiter weiter. Es ist ein Merkmal und seine BitLocker - Laufwerksverschlüsselung diese Funktionen hinzufügen , die Sie neu starten müssen, so stellen Sie sicher Arm , wenn Sie dies tun , laufen Sie nicht unternehmenskritisch sind Anwendungen und Dienste und so weiter in den Hintergrund , die ein harter Arbeiter nehmen müssen. Dieser letzte Brief Neustart am Ende dieses sehr schnell. Es wird ein paar Minuten dauern , einzurichten und dann einen Neustart mit dem wir sollten in ein paar Minuten , um es zurück. Nun waren auf dem im Grunde zeigen Ihnen , wie mit im Grunde zu tun hatte , kann ich Garten BitLocker aktivieren lassen, haben wir aktiviert Wales BitLocker erneut installieren, jetzt der Funktion wird Ihnen die zwei Optionen, eine , die Sie davon ausgehen , nicht über eine TPM - Chip in Ordnung.Grundsätzlich müssen Sie eine Gruppenrichtlinie in Ordnung zu erhalten, die sagt GP edit.MSC in Ordnung.Klicken Sie auf , dass es unser dieses Fenster zu bringen, und dann müssen Sie den ganzen Weg zu gehen , um im Grunde Computerkonfiguration, Administrative Vorlagen, Windows - Komponenten BitLocker -Laufwerksverschlüsselung Betriebssystemlaufwerke und dann erfordern zusätzliche Authentifizierung bei derInbetriebnahme. Nun , wenn Sie aktiviert klicken. Wenn Sie nicht über ein TPM - Chip haben. Stellen Siesicher , dass man überprüft wird. Okay, alles andere ist in Ordnung, und fügen Sie neue klicken Sie auf OK.Starten Sie Ihren Computer und dann müssen Sie einige Befehle mit einem TPM - Chip auf diesem zu laufen, so dass wir die Gruppenrichtlinie nicht ermöglichen, aber wir werden Ihnen zeigen , was in Ordnung getan werden muss. Ihre offene unsere Windows Powershell. Okay, stellen Sie sicher , es als Admin inOrdnung laufen gelassen, und geben Sie in Managed - BDE Raum - Protektoren - CEO Fall für das Laufwerk C hinzufügen und dann die Start-up - Schlüssel retteten es im Grunde wir einen USB - Stick haben. Okay, das ist das Okay drücken Sie die Eingabetaste. Okay, und dann müssen Sie Ihren Computer neu zu starten.Okay, und beim Neustart es überprüft, dass der Schlüssel USB - Stick installiert ist und dass der Schlüssel ist , alle funktionalen und dann , wenn er startet am Start die Verschlüsselung des Laufwerks. Okay, okay, jetzt nehmen wir an , Sie einen TPM - Chip haben. Alles , was Sie wirklich tun müssen, ist BDE eingeben und verwalten und sie dann für die C - Laufwerk einschalten in Ordnung, und das ist das. Okay, da wir gehen. Also im Grunde ist es jetzt ein Neustart in Ordnung, und wenn der Neustart geschieht , wird es prüfen, ob ein TPM mit dem Schlüssel funktioniert, und so weiter , und es kann verwendet werden. Okay, so dass wir nur bei einem Neustart klicken jetzt , dass , wenn es neu gestartet wird , werden Sie dieses kleine Ding hier zu sehen , die besagt , Verschlüsselung des Dramas verlassen von BitLocker im Gange ist. Wenn Sie dort und Nessus gehen. Klicken Sie auf diesem PC Sie werden sehen , Sie jetzt dieses viel haben.Dann , wenn es vollständig verschlüsselt ist, alles wird gesperrt in Ordnung und Sie sollten es in derSystemsteuerung zu tun , können im Jahr 2012 R2 2016. In seiner aktuellen Version Arm ist noch nicht ganz geklärt, aber im Grunde , was Sie gewesen wäre, war erhalten Schließfach, geben sie einfach unter ihrem in Ordnung , und es wäre zu einem Control Panel Option gegangen sind in Ordnung , uns unter Systemsteuerung. Dort gehen wir dort alle Elemente der Systemsteuerung und Sie sollten einige waren über ein Jahr BitLocker in Ordnung zu sehen. Es ist nicht ganz zu sein Windows - Server 2016. einrichten Doch beide diejenigen , es ist , es als Fenster recht unkompliziert ist mit allen Laufwerken angezeigt in Sie Bars ausschalten kann und so weiter auf dem Laufwerk. Ich werde so wurden Sie Powershell zu sagen, die genug in Ordnung ist groß und ich werde nur den Status überprüfen , so dass es wieder BDE verwalten - Status inOrdnung, und das im Grunde sagt uns , diesen Punkt in Ordnung Verschlüsselung im Gange ist hinzuzufügen, sagt der 0,3 stopfen % in Ordnung. Sobald es ist alles aussortiert. Es wird sagen ,verschlüsselt und Schutzstatus Produktion ist auf Schlüsselschutz eine Liste der Staaten des Jahres ist auf dem TPM. Wenn wir den vorherigen Befehl gefolgt war. Es wäre auf dem USB - Stick und die Schlüssel Kartoffeln als in Ordnung jetzt erwähnt worden wären gerettet worden. Wenn wir wollen, werden wir sagen, schalten Sie auf Laufwerk C es so einfach wie diese verwaltet - BDE - die Hälfte und C - Laufwerk. Klicken Sie auf die Entschlüsselung jetzt im Gange ist im Grunde, es jetzt ist die Verschlüsselung oder meine Festplatte in Ordnung zu entschlüsseln, und zur gleichen Zeit können Sie die Technik verwenden BDE auf ,dass zu verwalten , wenn Sie ein Jahr sind, F - Laufwerk das Laufwerk E - Laufwerk. Was auch immer Sie wissen , ist auf den Status in Ordnung Entschlüsselung Fortschritte sehen. Es dauert eine gewisse Zeit wieder dort sagt. Jedes Spiel ist in Ordnung, so dass in diesem Film sehen Sie, wie Sie Ihr TPM in Ordnung das TPM einzurichten und läuft mit auch gezeigt, wie man installiert zu bewaffnen die BitLocker - Funktion lassen Sie den Computer in Ordnung neu gestartet. Wurde Armlöchern neu gestartet werden gezeigt , wie grundsätzlich andere USB - Schlüssel für die Protektoren benutzen oder Ihr TPM - Chip für die Projektoren verwenden und dann , wie auf BitLocker - Laufwerkverschlüsselung zu drehen und ebenfalls ausgeschaltet.Okay , wenn an irgendeiner Stelle Sie Fragen haben oder Fragen in Bezug auf diese, können Sie geben Sieeinfach , dass jeder gibt Ihnen alle verschiedenen in Optionen , die Sie mit Papa verwalten BDE Beispiel verwenden können, können Sie verursachen in Ordnung zu sperren. Sie können verschlüsselte Daten zuentsperren, und Sie können auch eine Menge tun, viel mehr die Passwörter zu ändern und so weiter inOrdnung, so dass die Powershell - Version ist sehr, sehr stark, sehr schön Arm, die GUI - Version in derSystemsteuerung ist auch ganz nett. Es ist nicht ganz Server 16. Und doch erreichen , wenn 2012. Es ist vollständig aus funktioniert. Hoffentlich wird dieses Video ist zu spüren. Vielen Dank für das Ansehen auf unserem YouTube - Kanal: https://www.youtube.com/channel/UCFj1BHYIUYfPWPb1Xn5qFIg