Hi allen,
Ik probeer al enige tijd TPM / BitLocker te snappen/begrijpen/implementeren maar het lukt alsmaar niet
Ik heb er al wel veel over gelezen, maar het is nogal veel voor iets dat in mijn optiek redelijk eenvoudig moet zijn, klopt dat?
Misschien een stomme vraag, maar kan iemand mij het verschil tussen TPM en BitLocker vertellen?
Hoe dan ook, ik heb daar nog eens bovenop recent MDT ontdekt
en merkte op dat aan het einde van een default 'task sequence' deploy er een optie is om TPM te gebruiken oftewel BitLocker voor full disk encryption (en dat kan dan ook zonder het hoeven invoeren van een ww of pin bij elke opstart, toch?). Niet alleen lijkt me dit handig, maar intussen is het een vereiste voor m.2 SSDs in (oa. de nieuwe Dell Precision 7510en -- dit aangezien de oude manier van encrypten [een wachtwoord op ee HDD] niet meer werkt in de BIOS -- deze optie is er gewoon uit gesloopt...
).
Hoe dan ook, ik wil de keys opslaan in AD (ook een optie aan het einde van een deploy) en ik denk dat onze AD voldoet (is namelijk een Win 2012 server functional level). Ik heb ook een deploy geprobeerd zonder dat ik de keys in AD opsla, maar ook die deployment komt met het zelfde probleem.
Zodra de client machine wordt herstarten aan het eind van de eerste ronde krijg ik een Win 10 BSOD achtig scherm met het volgende:

Nu de grote vraag, wat gaat er mis, hoe los ik het op, en hoe kan ik daar achter komen?
Is er een logging op een of andere server die toegankelijk is?
Waar vindt ik evt. logs?
Extra info:

Ik heb ook geprobeerd domein te omzeilen (same result):

Ik heb ook geprobeerd om de BitLocker key niet in AD op te slaan, (same result):

De task sequence waarna er een herstart is en het altijd mis gaat:

Jullie hulp wordt zoals voorgaande jaren zeer op prijs gesteld
Alvorens dank.
Met vriendelijke groeten,
Michael Barton
Ik probeer al enige tijd TPM / BitLocker te snappen/begrijpen/implementeren maar het lukt alsmaar niet
Ik heb er al wel veel over gelezen, maar het is nogal veel voor iets dat in mijn optiek redelijk eenvoudig moet zijn, klopt dat?
Misschien een stomme vraag, maar kan iemand mij het verschil tussen TPM en BitLocker vertellen?
Hoe dan ook, ik heb daar nog eens bovenop recent MDT ontdekt
Hoe dan ook, ik wil de keys opslaan in AD (ook een optie aan het einde van een deploy) en ik denk dat onze AD voldoet (is namelijk een Win 2012 server functional level). Ik heb ook een deploy geprobeerd zonder dat ik de keys in AD opsla, maar ook die deployment komt met het zelfde probleem.
Zodra de client machine wordt herstarten aan het eind van de eerste ronde krijg ik een Win 10 BSOD achtig scherm met het volgende:

Nu de grote vraag, wat gaat er mis, hoe los ik het op, en hoe kan ik daar achter komen?
Is er een logging op een of andere server die toegankelijk is?
Waar vindt ik evt. logs?
Extra info:
- TPM staat aan (zie screenie hier onder)
- Er wordt intussen geen computer object aangemaakt in AD (zo ver komt deployment gewoon niet want hij wilt niet booten na eerste herstart)
- Ik heb TPM clean gedaan tussen deploys door in BIOS de TPM clean optie te selecteren
- TPM staat aan in BIOS
- 'Secure Boot' aan of uit, geen verschil (volgens mij gerelateerd, maar misschien kan iemand mij vertellen hoe?)
- UEFI altijd aan gehad (volgens mij gerelateerd, maar misschien kan iemand mij vertellen hoe?)

Ik heb ook geprobeerd domein te omzeilen (same result):

Ik heb ook geprobeerd om de BitLocker key niet in AD op te slaan, (same result):

De task sequence waarna er een herstart is en het altijd mis gaat:

Jullie hulp wordt zoals voorgaande jaren zeer op prijs gesteld
Alvorens dank.
Met vriendelijke groeten,
Michael Barton
[ Voor 14% gewijzigd door michaelbar op 22-06-2016 17:41 ]