<
Von Version < 91.1 >
bearbeitet von S V
am 2022/12/05 12:19
Auf Version < 92.1 >
bearbeitet von S V
am 2022/12/05 12:19
>
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -2,6 +2,8 @@
2 2  160
3 3  {{/aagon.priorisierung}}
4 4  
5 +{{aagon.floatingbox/}}
6 +
5 5  Das ACMP BitLocker Management unterstützt Sie dabei, Ihre Betriebssystem- und Festplattenlaufwerksverschlüsselungen zentral zu verwalten und bietet somit zusätzlichen Schutz vor Bedrohungen von außen. BitLocker ist eine Sicherheitsfunktion von Microsoft mit der Sie Ihre Festplatten verschlüsseln können. Dadurch werden Ihre Daten unterstützend geschützt, indem Sie beispielsweise ein unbefugtes Lesen oder einen Datendiebstahl von sensiblen Informationen unterbinden.
6 6  
7 7  Mithilfe der [[Konfigurationsprofile>>doc:.Konfigurationsprofile.WebHome]] können Sie direkt Einstellungen am Client vornehmen und diese mittels [[Container>>doc:.Konfigurationsprofile.WebHome||anchor="HVerhaltenimContainer"]] oder einer Query Action (Verlinkung zum Abschnitt) zuweisen.
... ... @@ -44,7 +44,6 @@
44 44  {{/figure}}
45 45  
46 46  Der Benutzer am Client, dem die Passwortänderung zur Verfügung gestellt wurde, kann nun über den ACMP Kiosk die Verknüpfung aufrufen. Nachdem er den Kiosk geöffnet hat, muss der Benutzer auf //Ausführen //klicken, wodurch sich ein Dialog auf dem Client öffnet. Dieser Dialog ermöglicht es, das Passwort zu ändern. Unter Laufwerke kann der Benutzer das Laufwerk auswählen, für das das Passwort geändert werden soll.
47 -
48 48  
49 49  {{aagon.infobox}}
50 50  Unter dem Feld Laufwerke werden sämtliche Festplatten aufgelistet, die mit BitLocker verschlüsselt sind und die eine Systemstart-PIN oder ein Passwort haben.
... ... @@ -103,10 +103,61 @@
103 103  {{figureCaption}}
104 104  BitLocker über eine Query Action deaktivieren
105 105  {{/figureCaption}}
107 +{{/figure}}
106 106  
107 -
109 += BitLocker-Schutz anhalten und fortsetzen (System Jobs) =
110 +
111 +Sollten Sie einen Client haben, bei dem das Betriebssystemlaufwerk verschlüsselt ist, kann optional eine Systemstart-PIN beim Hochfahren des Systems benötigt werden. Somit kann erst nach der erfolgreichen Eingabe der PIN seitens des Benutzers das Betriebssystem des Clients weiter hochgefahren werden. Sollten Sie beispielsweise ein Client Command oder einen Job am Client ausführen der einen Neustart benötigt, kann es unter Umständen dazu kommen, dass der Job erst dann fortgesetzt wird, wenn der Benutzer die PIN eingegeben hat. Um diesen Zustand zu umgehen, können Sie temporär den Schutz anhalten, sodass die PIN nicht mehr abgefragt wird. Dies funktioniert, indem Sie einen System Job beispielsweise in einer Job Collection ausführen und damit einmalig die Eingabe der Systemstart-PIN pausieren.
112 +
113 +{{aagon.infobox}}
114 +System Jobs sind überall abrufbar, wo Sie auch einen Job ausführen können.
115 +{{/aagon.infobox}}
116 +
117 +(% class="wikigeneratedid" %)
118 +Navigieren Sie zu der [[Job Collection>>doc:64.ACMP-Solutions.Jobs.Job Collections.WebHome]] (//Jobs// > //Job Collection//) und wählen Sie die entsprechende Collection aus, die Sie für das Anhalten des BitLocker-Schutz verwenden wollen. Die BitLocker spezifischen Jobs finden Sie im Reiter //System Jobs//. Sollten Sie ein Client Command oder einen Job haben, das einen möglichen Neustart benötigt, können Sie dafür eine Job Collection erstellen, in der Sie den Job //BitLocker-Schutz anhalten// verwenden. Setzen Sie dafür zunächst den System Job //BitLocker-Schutz anhalten //und fügen Sie danach den möglichen Job oder das Command der Collection hinzu.
119 +
120 +{{figure}}
121 +(% style="text-align:center" %)
122 +[[image:64_BitLocker Management_Job Collections.png]]
123 +
124 +{{figureCaption}}
125 +BitLocker-Schutz anhalten und aktivieren
126 +{{/figureCaption}}
108 108  {{/figure}}
109 109  
129 +(% class="wikigeneratedid" %)
130 +Für den Fall, dass das Command oder der Job keinen Neustart benötigt und somit auch der Client nicht neugestartet wird, könnte es möglich sein, dass bis dahin der BitLocker-Schutz nicht mehr gegeben ist. Sie können aber auf Nummer sichergehen und über den System Job //BitLocker-Schutz fortsetzen //dafür sorgen, dass der Schutz in jedem Fall wieder aktiv ist. Setzen Sie dafür nach dem Job oder dem Client Command den System Job //BitLocker-Schutz fortsetzen//. Hierdurch wird der Schutz wieder aktiviert.
131 +
132 += BitLocker Management in den Client Details =
133 +
134 +Über die Client Details (//Software// > //Security// > //BitLocker// //Management//) können Sie sich die Einzelheiten zu den BitLocker Einstellungen anzeigen lassen. Hierbei werden sämtliche Laufwerke des selektierten Clients aufgelistet.
135 +Über den Tab //Allgemein //können Sie unter anderem den allgemeinen Status einsehen, welchen Schutzstatus die Laufwerke auf dem Client haben und welche Schlüsselschutzvorrichtung genutzt wird. Zu jedem Laufwerk werden noch weitere Details gespeichert und angezeigt. So können Sie beispielsweise auf einen Blick die Verschlüsselungsmethode, die Festplattengröße und auch den Verschlüsselungsstatus erkennen.
136 +
137 +{{aagon.infobox}}
138 +Wenn Sie sich die Eigenschaften zu dem BitLocker Management anzeigen lassen wollen, können Sie explizit Felder auswählen, die Sie für Queries, Filter, Reports usw. verwenden können. 
139 +{{/aagon.infobox}}
140 +
141 +(% class="wikigeneratedid" %)
142 +Über die Detailansicht können Sie sich mit den entsprechenden Berechtigungen auch das Wiederherstellungskennwort anzeigen lassen. Klicken Sie dazu auf den Button //Wiederherstellungskennwort anzeigen //und kopieren Sie sich bei Bedarf das Kennwort. Sollten Sie bei den Schlüsselschutzvorrichtungen der Festplattenlaufwerke ein automatisch generiertes Passwort ausgewählt haben, ist dieses über //Automatisch generiertes Passwort anzeigen// einsehbar.
143 +
144 +{{aagon.warnungsbox}}
145 +Die benutzerdefinierten Passwörter und Systemstart-PINs werden nicht in ACMP gespeichert!
146 +{{/aagon.warnungsbox}}
147 +
148 += =
149 +
150 +(% class="wikigeneratedid" %)
151 +Über den Tab //Konfigurationsprofile// sehen Sie, welches Profil dem Client zugewiesen wurde. Es ist dabei am Namen und der Zuweisungsart (manuelle Zuweisung oder über einen Container) erkennbar.  Direkte Änderungen können Sie hierüber nicht machen, dafür müssen Sie erneut zu den [[Konfigurationsprofilen>>doc:.Konfigurationsprofile.WebHome]] wechseln.
152 +
153 +{{figure}}
154 +(% style="text-align:center" %)
155 +[[image:64_BitLocker Management_Client Detqails_840.png]]
156 +
157 +{{figureCaption}}
158 +BitLocker Management in den Client Details
159 +{{/figureCaption}}
160 +{{/figure}}
161 +
110 110  = Empfohlene nächste Schritte: =
111 111  
112 112  * [[Konfigurationsprofile anlegen>>doc:.Konfigurationsprofile.WebHome]]

Navigation

© Aagon GmbH 2024
Besuchen Sie unsere neue Aagon-Community