Forum

Bitlocker MBAM Pin ...
 
Bildirimler
Hepsini Temizle

Bitlocker MBAM Pin sorunu hk.

9 Yazılar
2 Üyeler
0 Likes
1,438 Görüntüleme
 inci
(@tamer-inci)
Gönderiler: 188
Reputable Member
Konu başlatıcı
 

Merhabalar ,

Bitlocker mbam kurulumu yapıp clientlara mbam client kurulumunu yaptım ancak clientlarda mbam şifreleme açılmıyor.Regisrty ayarlarından NoStartupDelay kısmını 1 yaptım ancak işe yaramadı.Registry'e DeploymentTime değeri ekleyip 1 yaptıgımda bitlocker şifre sormadan direk şifreleme işlemine başlıyor.

Sizce nasıl çözebilirim bu durumu.

Tşkler. 

 
Gönderildi : 30/06/2017 17:15

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

Merhaba

GPO ayarlarınızı paylaşabilir misiniz?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 30/06/2017 21:07

 inci
(@tamer-inci)
Gönderiler: 188
Reputable Member
Konu başlatıcı
 

Merhaba Hakan Bey ayarlar aşağıdaki gibidir.

Tşkler.

 

Windows Components/BitLocker Drive Encryption/Operating System Drives

Policy

Setting

Comment

Disallow standard users from changing the PIN or password

Enabled

 

Require additional authentication at startup

Enabled

 

Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive)

 

Settings for computers with a TPM:

Configure TPM startup:

Allow TPM

Configure TPM startup PIN:

Allow startup PIN with TPM

Configure TPM startup key:

Allow startup key with TPM

Configure TPM startup key and PIN:

Allow startup key and PIN with TPM

 

Policy

Setting

Comment

Require additional authentication at startup (Windows Server 2008 and Windows Vista)

Enabled

 

Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive)

 

Settings for computers with a TPM:

Configure TPM startup key:

Allow startup key with TPM

Configure TPM startup PIN:

Allow startup PIN with TPM

Important: If you require the startup key, you must not allow the startup PIN.

If you require the startup PIN, you must not allow the startup key. Otherwise, a policy error occurs.

Note: Do not allow both startup PIN and startup key options to hide the advanced page on a computer with a TPM.

Windows Components/MDOP MBAM (BitLocker Management)/Client Management

Policy

Setting

Comment

Configure customer experience improvement program

Disabled

 

Configure MBAM services

Enabled

 

MBAM Recovery service endpoint:

https://xxx.com.tr/MBAMRecoveryAndHardwareService/CoreService.svc

Select BitLocker recovery information to store:

Recovery password and key package

Enter client checking status frequency in (minutes):

90

Configure MBAM Status reporting service:

Enabled

MBAM Status reporting service endpoint:

https://xxx.com.tr/MBAMComplianceStatusService/StatusReportingService.svc

Enter status report frequency in (minutes):

720

Windows Components/MDOP MBAM (BitLocker Management)/Operating System Drive

Policy

Setting

Comment

Allow enhanced PINs for startup

Enabled

 

Require ASCII-only PINs

Disabled

Policy

Setting

Comment

Configure pre-boot recovery message and URL

Enabled

 

Select an option for the pre-boot recovery message:

Use default recovery message and URL

Custom recovery message option:

 

Custom recovery URL option:

 

Policy

Setting

Comment

Encryption Policy Enforcement Settings

Enabled

 

Configure the number of noncompliance grace period days for operating system drives:

0

Policy

Setting

Comment

Operating system drive encryption settings

Enabled

 

Allow BitLocker without a compatible TPM (requires a password)

Enabled

Select protector for operating system drive:

 

Settings for computers with a TPM:

Configure minimum PIN length for startup

8

 

Windows Components/MDOP MBAM (BitLocker Management)/Removable Drive

Policy

Setting

Comment

Allow access to BitLocker-protected removable data drives from earlier versions of Windows

Enabled

 

Do not install BitLocker To Go Reader on FAT formatted removable drives

Disabled

Policy

Setting

Comment

Choose how BitLocker-protected removable drives can be recovered

Enabled

 

Allow data recovery agent

Disabled

Configure user storage of BitLocker recovery information:

 

Allow 48-digit recovery password

 

Allow 256-bit recovery key

Omit recovery options from the BitLocker setup wizard

Enabled

Save BitLocker recovery information to AD DS for removable data drives

Enabled

Configure storage of BitLocker recovery information to AD DS:

Backup recovery passwords and key packages

Do not enable BitLocker until recovery information is stored to AD DS for removable data drives

Enabled

Policy

Setting

Comment

Configure use of passwords for removable data drives

Enabled

 

Require password for removable data drive

Enabled

Configure password complexity for removable data drives:

Allow password complexity

Minimum password length for removable data drive:

8

Note: You must enable the "Password must meet complexity requirements" policy setting for the password complexity setting to take effect.

Policy

Setting

Comment

Control use of BitLocker on removable drives

Enabled

 

When enabling BitLocker on a removable drive, see explanation for policies setting on system/removable storage access

Allow users to apply BitLocker protection on removable data drives

Enabled

Allow users to suspend and decrypt BitLocker protection on removable data drives

Enabled

Policy

Setting

Comment

Deny write access to removable drives not protected by BitLocker

Enabled

 

Deny write access to devices configured in another organization

Disabled

 

 
Gönderildi : 02/07/2017 18:57

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

GPO yu inceledim bu durumda ben sorunuzu tam anlamadım?

Sorun bitlocker' ın şifreleme yapmaması mı? Yoksa size açılış için gerekli olan PIN' i sormadan mı şifreleme yapması?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/07/2017 00:41

 inci
(@tamer-inci)
Gönderiler: 188
Reputable Member
Konu başlatıcı
 

Hakan Hocam şöyle anlatayım.Client pc de şifreleme işlemi başlatabilmek için açılan şifreleme ekranı gelmiyor.Nostartup delay regisrty ayarını yaptım yine açılmadı.Bitlocker servisini kapatıp açıyorum o da işe yaramıyor.Sonra registry'e deployment time değerini ekleyip 1 yaptıgımda sonraki restartta bitlocker pin sormadan şifrelemeye başladı.Umarım tam anlatabilmişimdir.

 
Gönderildi : 03/07/2017 11:30

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

Bu GPO ayarlı dimi gönderdiğin listeden tam çıkaramadım

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/07/2017 15:46

 inci
(@tamer-inci)
Gönderiler: 188
Reputable Member
Konu başlatıcı
 

Evet hakan hocam o secili.ama ben hala sifreleme islemini baslatamiyorum.

Pin belirlememi saglayan mbam client ekrani gelmiyor

 
Gönderildi : 03/07/2017 22:27

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

Başka bir bilgisayarda denesen?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/07/2017 01:54

 inci
(@tamer-inci)
Gönderiler: 188
Reputable Member
Konu başlatıcı
 

Denedim ama maalesef olmadı 🙁

 
Gönderildi : 04/07/2017 14:53

Paylaş: