在Windows Server 2016和2012年R2 – 安装和管理Bitlocker的(有和没有TPM)

在Windows Server 2016和2012年R2 - 安装和管理Bitlocker的(有和没有TPM)

  拥有完整的系统和驱动器加密是一个组织的重要组成部分,当谈到保护其数据和计算机的安全性。即使在世界的一些地方,例如是一个合法的需要量。所以,这段视频展示了如何设置BitLocker驱动器加密服务器2016年,它也是有效的2012 R2。该视频显示PowerShell的途径,也是有关控制面板的方法会谈。

请观看此视频来看看如何做到以上(翻译点击在YouTube视频字幕框,然后点击设置,这样的形象语言):

subtitles

 
全文(生成的机器,因此包含错误)
  喜在这段视频中,让我们快速浏览一下那条手臂如何设置在Windows Server 2016上的BitLocker,或在Windows Server 2012 R2,等等的第一件事就是在我们在TPM方法做,这是可信平台模块主板上的芯片,将基本存储密码等等,还是我们做一个没有它,所以我们需要检查,看看是否我们有一个TPM十二月点击好吧,让我们去那里只是打字TPM.MSC。点击它带来了这个好,如果基本上,这是空的,它塞耶斯如果因此尚未准备TPM和类似的设置没有TPM精细还好。点击每TPM重启,然后最后你都喜欢,除了TPM将被初始化,然后按,我觉得是和按钮按下F10。它重新启动,然后它出现,它表明这又传字为您创建TPM在那里你可以对其进行备份一个你得到的第一臂消息,当您第一次开机时,设置了TPM后,您还可以,基本上,我们应该说再次存储我没关系,更改密码等等一个明确的TPM复位TPM。所有这些事情可以做好吧,让我们把它们关掉所以现在是在这种情况下使用TPM,接下来的事情就是去基本上ServerManager的是他们的点击ServerManager的部分来了一个较大的增加角色和功能。下一页next下一步。这是一个特点,它的BitLocker驱动器加密添加这些功能,您将需要重新启动,所以一定要确保有关的胳膊,当你这样做,你不运行任何关键任务的应用程序和服务等等的背景下,需要采取一个努力的人。这最后一个字母在本月底重新启动非常快。这将需要几分钟的时间来建立,然后与我们应该回到它在几分钟后重新启动。现在,是我们的基本教你如何使用基本不得不这样做,我可以让花园的打开BitLocker,我们启用了威尔士重新安装BitLocker的,该功能现在给你两个选择,一个假设你没有TPM芯片还行。基本上,你需要得到一个组策略好吧,它说GP edit.MSC还好。点击它会带给我们这个窗口,然后你需要全力以赴,基本的计算机配置,管理模板,Windows组件BitLocker驱动器加密操作系统驱动器,然后要求在启动额外的认证方式。现在,当您点击启用。如果您没有TPM芯片。确保一个被选中。好了,一切是罚款,并添加新的点击确定。重新启动计算机,然后你需要用这个TPM芯片的运行一些命令,所以我们不会启用组策略,但是我们会告诉你需要做什么好。你打开我们的Windows PowerShell。好吧,确保它以管理员身份运行好,然后在管理- BDE空间-保护-添加CEO的情况下为C盘,然后开机键被保存到基本上我们有一个USB记忆棒。好了,这是好按回车键。好吧,然后你将需要重新启动计算机。好吧,当你重新启动它会检查该密钥U盘安装,而且最关键的是所有的功能,然后当它在开始加密驱动器启动时。好吧,好吧,现在让我们假设你有一个TPM芯片。你真正需要做的是输入和管理BDE,然后打开它为C盘好了,就是这样。好了,我们走吧。因此,基本上它现在是一个重新开始行,并且一旦启动发生它将检查以查看一个TPM是否与键,等等功能,它可以被使用。好了,我们只要点击立即重新启动,它重新启动时,你会在这里看到这个小东西它说由BitLocker的戏剧休假加密正在进行中。如果你到那边去Nessus的。点击该PC上,你会看到你现在有这个有很多。然后,一旦它的完全加密,一切都被锁定好了,你应该能够做到这一点在控制面板中,2012年到2016年R2在目前ARM版还没有完全整理出来呢,但基本上你会一直在为获得更衣室,只需要输入在他们没关系,它会去好控制面板选项,带我们到控制面板。在那里,我们去那边的所有控制面板项,你应该看到一些人在一年的BitLocker没关系。它不是相当设置是在Windows Server 2016不过,两人都的人是它与显示在您可以关闭酒吧等等驱动器上的所有驱动器的窗口相当简单。我得到这么被你说PowerShell的,这是足够大没关系,我会只检查状态,以便再次BDE管理-状态正常,这基本上是告诉我们补充一点没关系加密正在进行中说,织补.3 % 好的。一旦这一切都整理出来。它会说:加密保护状态生产的密钥保护是今年国家的名单上的TPM。如果我们跟着前面的命令。它会被保存到USB记忆棒和关键土豆会被提到,现在他们的好。如果我们想将我们说,关闭C盘就这样简单管理- BDE -半和C驱动器。点击现在解密的过程中,基本上,它现在加密或解密我的硬盘好,并在同一时间,你可以用技术来管理该BDE,如果你是一年,驱动E盘F盘。要知道无论是看状况还好解密进展。这将需要一些时间一个人说回到那里。每场比赛是好的,所以在这个视频将告诉您如何设置您的TPM没关系的TPM和运行还展示了如何在ARM安装了BitLocker功能,计算机重新启动正常。已重新启动的胳膊孔展示了如何使用基本上其他USB密钥的保护或使用TPM芯片的投影机,然后如何打开BitLocker驱动器加密,也被关闭。好吧,如果在任何时候您对此有任何疑问或查询,你可以键入任何给你所有的不同之处在于,你可以和爸爸使用管理BDE选项例如,您可能会导致可以锁定还好。你可以解开加密的数据,你也可以做很多事情,很多更改密码等等好了,所以PowerShell的版本是非常,非常强,非常漂亮的手臂,在控制面板上的GUI版本也相当不错。它不会完全达到服务器16.然而,2012年时,它是完全正常的。希望这个视频的感觉。感谢您收看访问我们的YouTube频道:https://www.youtube.com/channel/UCFj1BHYIUYfPWPb1Xn5qFIg