70-680 Konfiguration von Windows 7 - Gattner
70-680 Konfiguration von Windows 7 - Gattner
70-680 Konfiguration von Windows 7 - Gattner
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
BitLocker To Go ist BitLocker für Wechseldatenträger.<br />
BitLocker To Go braucht keinen TPM.<br />
BitLocker To Go Wechseldatenträger können mit einem Passwort geschützt werden.<br />
BitLocker To Go in <strong>Windows</strong> 7 läst sich zu Vorgängerversionen in soweit<br />
unterscheiden, dass Wechseldatenträger die mit BitLocker To Go verschlüsselt<br />
wurden auch <strong>von</strong> anderen Computern gelesen werden können.<br />
BitLocker To Go braucht unter <strong>Windows</strong> Vista und XP ein BitLocker To Go-Lesetool<br />
Lokale GPO -> Computerkonfiguration -> <strong>Windows</strong>-Einstellungen -><br />
Sicherheitseinstellungen -> Richtlinien für öffentliche Schlüssel -> BitLocker-<br />
Laufwerksverschlüsselung -> Wechseldatenträger<br />
• Verwenden <strong>von</strong> BitLocker auf Wechseldatenträgern steuern<br />
• Smartcard-Verwendung für Wechseldatenträger konfigurieren<br />
• Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker<br />
geschützt sind<br />
• Zugriff auf BitLocker-geschützte Wechseldatenträger <strong>von</strong> früheren <strong>Windows</strong>-<br />
Versionen zulassen<br />
• Kennwortverwendung für Wechseldatenträger konfigurieren<br />
• Festlegen, wie BitLocker-geschützte Wechseldatenträger wiederhergestellt<br />
werden können<br />
Datenwiederherstellungsagenten (Data Recovery Agents, DRAs) sind<br />
Benutzerkonten zur Wiederherstellung <strong>von</strong> verschlüsselten Daten.<br />
DRAs können <strong>von</strong> BitLocker verschlüsselte Volumen, falls der PIN oder der<br />
Startschlüssel verloren geht.<br />
DRAs können sämtliche BitLockervolumen einer Organisation wiederherstellen wenn<br />
Eindeutige IDs für Organisation angeben in den GPOs aktiviert wurde.<br />
Lokale GPO -> Computerkonfiguration -> <strong>Windows</strong>-Einstellungen -><br />
Sicherheitseinstellungen -> Richtlinien für öffentliche Schlüssel -> BitLocker-<br />
Laufwerksverschlüsselung<br />
• Eindeutige IDs für Organisation angeben<br />
• Festlegen, wie BitLocker-geschützte Betriebssystemlaufwerke<br />
wiederhergestellt werden können<br />
• Festlegen, wie BitLocker-geschützte Festplattenlaufwerke wiederhergestellt<br />
werden dürfen<br />
• Festlegen, wie BitLocker-geschützte Wechseldatenträger wiederhergestellt<br />
werden dürfen