Bitlocker Drive Encryption schon beim Setup

von Georg Binder 28. November 2007 11:06

Eugen hat sich mit der Möglichkeit beschäftigt, Bitlocker gleich beim Setup zu aktivieren. Hier seine Anleitung, samt Script:

Also bei dem Script handelt es sich um eine XML-Antwortdatei, die man meistens auf ein USB-Stick packt. Diese Datei habe ich komplett abgespeckt und nur den wichtigsten Code für Bitlocker gelassen. Ländereinstellungen, Logondaten, Adminpasswörter und weitere Komponenten habe ich entfernt.

Diese Antwortdatei kann man auch gut auf eine CD oder sogar auf die Vista-DVD brennen.
Vista durchsucht alle Medien während der Installation. Zum Editieren der Datei empfehle ich WSIM, ein System Image Manager, welches im WAIK enthalten ist und kostenlos bei MS heruntergeladen werden kann.

Wenn man die Datei durchliest, dann versteht man schnell was darin passiert. Der Bitlocker benötigt eine Bootpartition, die außerhalb von der Systempartition liegt.Ist logisch oder? Den wären die Bootdateien verschlüsselt, könnte kein System starten.Also lässt man die Bootfiles außerhalb.

Sysprep hilft uns dabei in die einzelnen Bereiche zu kommen. z.B auditUser und von da wiederum zu oobeSystem.

Zwischendurch wird die CD rausgespuckt %Systemdrive%\\Install\\open_cd.exe
Nun dies war nötig, den wenn ihr mal Bitlocker manuell installiert wird er meckern solange eine DVD im Laufwerk steckt. Also nach dem kostenlosen Tool suchen und diesen in den OEM-Ordner vom USB-Stick kopieren.

Weiterhin empfehle ich dieses Forum www.windows-unattended.de
Es werden zahlreiche Tutorials zu Vistaverteilung angeboten.
Grüße
Eugen Boxler
www.boxler-online.de

Danke Eugen! Klarerweise bitte alles selbst nachprüfen, das angehängte Script ist als Beispiel zu sehen, es gibt weder von Eugen, noch von mir oder Microsoft Support. Wenn man das herunterlädt und verwendet wird sicher die Oma krank, die Katze sterben, der Monitor explodieren und die Milch sauer. Also auf einge Verantwortung:

Hier noch ein paar Links zur Ergänzung

Comments

>

11/28/2007 11:06:00 AM #

Freue mich, dass es Anklag gefunden hat.

Eugen | Reply

>

11/28/2007 11:06:00 AM #

Danke, Eugen+Georg.
Um´s kurz zu machen:
-Script läuft
-Oma gesund
-Kazte hab ich nich
-Monitore implodieren normalerweise, was meiner aber (noch)nich gemacht hat
-Milch war heut früh nich sauer aber alle *gg

Also: alles in bester Ordnung.

Daniel | Reply

>

5/30/2009 2:06:23 PM #

Hallo zusammen

Wäre es möglich mal das unattended für das aktivieren des Bitlockers irgendwo runterzuladen ?

Danje im voraus.

Giacomo Switzerland | Reply

Add comment




  Country flag

biuquote
Loading



Menü

Home
Über WindowsBlog.at
Archiv
Abonnieren Feed
Kontakt
Twitter

Follow Me

Dieser Blog wird von Microsoft Österreich betrieben.

Offizielle Facebook Fan Page:
facebook.com/windowsdeutsch

Poll

Braucht WindowsBlog ein neues Hintergrundbild?



Show Results

Kommentare

Kommentare RSS

http://www.microsoft.com/austria | © 2009 Microsoft Corporation. Alle Rechte vorbehalten.
BlogEngine.NET 1.5.0.7 powered by atwork