?

FeldMan

Aktives Mitglied
Themen-Ersteller
Dez 10, 2019
57
23
Wie wird der Bitlocker Recovery in Active Directory gespeichert, wenn der Rechner nicht im Internet (Online) war:
Wenn angenommen ein Rechner nach BIOS Update den TPM Cache löscht oder bereinigt (was nicht der Fall sein sollte), wird doch im Normalfall ein neuer Bitlocker-Recovery Key generiert. Wie wird der neue Bitlocker Recovery Key in Active Directory abgelagert, wenn der Client nicht Online bzw. vorher nicht im Internet war. [Ich will dieses Prinzip verstehen, nicht antworten wie "warum hast du BIOS aktualisiert?" usw.]

Vor der BIOS Update hatte er einen anderen Bitlocker Recovery Key und war auch Online. Nach BIOS Update hat er einen neuen Bitlocker Recovery Key, d.h. während BIOS Update ist und war der Rechner nicht Online. In MS Forum gibt es auch ein FAQ, leider verstehe ich das immer noch nicht, es wird von einem Skript gesprochen. Vielleicht könnt Ihr mir einfacher erklären.