Vraag


Acties:
  • 0 Henk 'm!

  • StealthyPeanut
  • Registratie: Mei 2008
  • Laatst online: 10-09 14:43
Ik heb voor onze Duitse GmbH in 2017 3 x een HP ProDesk 400 G4 Microtower-PC besteld bij de HP Store in Duitsland. In twee van deze pc's, heb ik tot op heden zonder problemen een videokaart in kunnen bouwen om 2 monitoren te ondersteunen. Gisteren was ik in Keulen en probeerde ik dit bij de derde ook te doen: Helaas kreeg ik na het inbouwen en opstarten direct het Bitlocker scherm. Dit is de eerste keer dat ik dit tegenkom en überhaupt met deze software in aanraking ben gekomen. Ik heb de kaart er weer uitgehaald en de pc start gewoon weer op.

Deze pc's zijn kant-en-klaar geleverd in Duitsland en ik heb ze met de juiste microsoft accounts verder geïnstalleerd en geconfigureerd. Ze hebben nooit in ons lokale netwerk in Nederland gehangen.

Ik heb onze IT-partner gebeld en die geeft aan dat HP deze software niet zomaar mag installeren, zonder dat dit duidelijk is aangegeven of gecommuniceerd. Hij gaf ook aan, dat hij waarschijnlijk wel eventuele Bitlocker keys heeft van de werkstations in ons lokale netwerk (wat zij ook beheren), maar niet van een externe pc.

Ik vind dit een hele rare gang van zaken; had ik dit kunnen voorkomen? Kan ik die key überhaupt nog achterhalen ergens?

Beste antwoord (via StealthyPeanut op 25-07-2019 08:29)


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13-09 13:23
Volgens mij is dat tegenwoordig een feature van Windows 10 i.c.m TPM.

Windows 10 Pro automatically encrypt drive with BitLocker - by design?

BitLocker turns on without a notice

Automatische Windows-apparaatversleuteling/BitLocker op Dell systemen

Ik heb het zelf met dell systemen op het werk die na een fresh installatie van windows ook al zijn voorzien van bitlocker.... onze bitlocker tool geeft dan een error omdat de disk al is encrypt 8)7

Als je powershell opent en manage-bde -status doet kan je zien op de disk inderdaad voorzien is van encryptie. Het klassieke configuratie menu laat gewoon zien dat bitlocker niet actief is (Wat niet zo is) Via powershell: Disable-BitLocker -MountPoint “C:” kan je hem dan decrypten i.i.g

Volgens microsoft zou het alleen bij systemen met een microsoft account of een Azure AD account zo zijn.

BitLocker automatische apparaatcodering
BitLocker automatische apparaatcodering maakt gebruik van BitLocker- schijfversleutelingstechnologie om interne schijven automatisch te coderen nadat de gebruiker de Out Of Box Experience (OOBE) op Modern Standby of HSTI-compatibele hardware heeft voltooid.

BitLocker-schijfversleuteling in Windows 10 voor OEM's
Opmerking: Automatische apparaatversleuteling van BitLocker wordt alleen ingeschakeld nadat gebruikers zich hebben aangemeld met een Microsoft-account of een Azure Active Directory- account. Automatische apparaatcodering van BitLocker is niet ingeschakeld met lokale accounts, in welk geval BitLocker handmatig kan worden ingeschakeld met behulp van het BitLocker-configuratiescherm.

[ Voor 28% gewijzigd door HKLM_ op 25-07-2019 08:13 ]

Cloud ☁️

Alle reacties


Acties:
  • +1 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 13-09 15:01

Croga

The Unreasonable Man

Het lijkt me dat stap 1 is contact opnemen met HP in Duitsland..... Die hebben geleverd, die kunnen je het antwoord geven.

Als zei je de key niet kunnen geven dan hoop ik niet dat het mogelijk is de key te achterhalen, dat zou het hele systeem volledig zinloos maken. Bitlocker is juist bedoelt om te voorkomen dat iemand anders toegang tot je data kan krijgen......

Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:02
Als de PC gewoon opstart dan kun je de key ook opvragen (of Bitlocker uitschakelen):
quote: Microsoft
In the search box on the taskbar, type BitLocker, select Manage BitLocker from the list of results, select Back up your recovery key, and follow the prompts for your preferred backup method.

Acties:
  • Beste antwoord
  • +3 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 13-09 13:23
Volgens mij is dat tegenwoordig een feature van Windows 10 i.c.m TPM.

Windows 10 Pro automatically encrypt drive with BitLocker - by design?

BitLocker turns on without a notice

Automatische Windows-apparaatversleuteling/BitLocker op Dell systemen

Ik heb het zelf met dell systemen op het werk die na een fresh installatie van windows ook al zijn voorzien van bitlocker.... onze bitlocker tool geeft dan een error omdat de disk al is encrypt 8)7

Als je powershell opent en manage-bde -status doet kan je zien op de disk inderdaad voorzien is van encryptie. Het klassieke configuratie menu laat gewoon zien dat bitlocker niet actief is (Wat niet zo is) Via powershell: Disable-BitLocker -MountPoint “C:” kan je hem dan decrypten i.i.g

Volgens microsoft zou het alleen bij systemen met een microsoft account of een Azure AD account zo zijn.

BitLocker automatische apparaatcodering
BitLocker automatische apparaatcodering maakt gebruik van BitLocker- schijfversleutelingstechnologie om interne schijven automatisch te coderen nadat de gebruiker de Out Of Box Experience (OOBE) op Modern Standby of HSTI-compatibele hardware heeft voltooid.

BitLocker-schijfversleuteling in Windows 10 voor OEM's
Opmerking: Automatische apparaatversleuteling van BitLocker wordt alleen ingeschakeld nadat gebruikers zich hebben aangemeld met een Microsoft-account of een Azure Active Directory- account. Automatische apparaatcodering van BitLocker is niet ingeschakeld met lokale accounts, in welk geval BitLocker handmatig kan worden ingeschakeld met behulp van het BitLocker-configuratiescherm.

[ Voor 28% gewijzigd door HKLM_ op 25-07-2019 08:13 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • StealthyPeanut
  • Registratie: Mei 2008
  • Laatst online: 10-09 14:43
Bedankt voor de reacties! Hiermee moet ik zeker wel een oplossing kunnen vinden.

Top!