[W10]Bitlocker sleutel toevoegen aan AD

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 05-10 09:43
Ik zit met het volgende probleem waar ik eigenlijk al tijdje aan het proberen of ik de oplossing kan verzinnen.
Het probleem is al volgt: Sinds wij overgeaan zijn naar Windows 10 probeer ik Bitlocker op de laptops waar een TPM chip op zit actief te krijgen doormiddel van een aantal commando's in powershell. (Dit script is dan weer ingebakken in een Image, die de WDS aanbied)

We willen de RecoverKey graag in de AD laten plaatsen, zodat we deze makkelijk weer kunnen vinden.

Huidige script ziet er zo uit:
Initialize-Tpm
Enable-BitLocker -MountPoint "C:" -EncryptionMethod Aes256 -RecoveryKeyProtector -AdAccountOrGroupProtector 'DomeinX/UserY'
Foutmelding: Enable-BitLocker : Paramenter set cannot be resolved using the specified named parameters.


Bronnen:
- Alle documentatie omtrent Bitlocker op Technet
- http://powershelldistrict.com/powershell-bitlocker-tips/
- www.windowsnetworking.co
- https://brashear.me/blog/...ption-via-scheduled-task/

Wie kan mij uit de brand helpen? Ik heb namelijk geen idee waar ik de fout moet zoeken. |:(

[ Voor 12% gewijzigd door ExploitSolo op 27-11-2015 14:31 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 05-10 22:09

Hero of Time

Moderator LNX

There is only one Legend

Welke documentatie gebruik je hiervoor? Het is wel zo handig om je bronnen te noemen zodat anderen die niet aandragen die je al hebt geprobeerd.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 05-10 09:43
Bronnen toegevoegd in hoofdpost.

Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 05-10 21:34

DarkSide

theres no place like ::1

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 05-10 09:43
@Darkside, ik heb dit even doorgelezen maar dit is als je pc pas later in domein zet. De WDS zet de PC in eerdere stappen al in het domein.

Acties:
  • 0 Henk 'm!

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 05-10 21:34

DarkSide

theres no place like ::1

dat zou niets uitmoeten maken volgens mij.
PC in domein gooien. En ergen later kan je BDE draaien om te encrypten en key in ad te zetten.

Normaal doe ik dit vanuit sccm. En zet ik de bitlocker stap ook ergens achteraan de TaskSequence

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Acties:
  • 0 Henk 'm!

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 05-10 09:43
Heb het probleem op gelost door simpel genoeg vanaf het het bitlocker gedeelte opnieuw op te bouwen. Thanks voor de ondersteuning
Pagina: 1