{"id":206092,"date":"2018-06-29T01:07:00","date_gmt":"2018-06-28T23:07:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206092"},"modified":"2021-10-03T00:57:25","modified_gmt":"2021-10-02T22:57:25","slug":"windows-10-v1893-kein-backup-fr-bitlocker-wiederherstellungsinformationen-in-ad","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/06\/29\/windows-10-v1893-kein-backup-fr-bitlocker-wiederherstellungsinformationen-in-ad\/","title":{"rendered":"Windows 10 V1803: Kein Backup f&uuml;r BitLocker-Wiederherstellungsinformationen in AD"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[English]Firmen die BitLocker einsetzen, sollten beim Umstieg auf Windows 10 V1803 aufpassen. Die BitLocker-Wiederherstellungsinformationen k\u00f6nnen nicht ins Active Directory (AD) gesichert werden. Hier ein kurzer Hinweis, damit ihr euch eine l\u00e4ngere Fehlersuche erspart. <\/p>\n<p><!--more--><\/p>\n<h2>Diskussion hier im Blog<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5326c83dff7b4db48741afa7832a5124\" width=\"1\" height=\"1\"\/>Das Thema ist schon mal als Kommentar im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/06\/15\/windows-10-v1803-als-semi-annual-deklariert-und-mehr\/\">Windows 10 V1803 als 'Semi-annual' deklariert und mehr<\/a> aufgekommen. Blog-Leser Markus K. schrieb:<\/p>\n<blockquote>\n<p>Mir ist noch nicht zu Ohren gekommen, dass das Bitlocker AD-Backup Problem behoben ist.<\/p>\n<p>Ohne Bitlocker ist f\u00fcr uns da gar nichts \"ready for business\".<br \/>Microsoft will wirklich, dass man nichts konfiguriert und es exakt so verwendet wie mans bekommt.<\/p>\n<\/blockquote>\n<p>Die Entgegnung von Blog-Leser Ingo zu diesem Kommentar war: <em>Bitlocker sichert doch schon ewig nicht mehr Keys ins AD. Das ist wohl auch beabsichtigt so, die Leute sollen MDOP MBAM nutzen. <\/em>Da ich in dieser Umgebung nicht aktiv bin, kann ich dazu nichts sagen. <\/p>\n<blockquote>\n<p>Im Hinblick darauf, dass nicht alle Blog-Leserinnen so sattelfest mit den netten Microsoft-K\u00fcrzeln sind (ich musste nachschauen), <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-desktop-optimization-pack\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier die Erkl\u00e4rung<\/a>. Das Microsoft Desktop Optimization Pack (MDOP) ist ein Portfolio von Technologien, das als Abonnement f\u00fcr Software Assurance-Kunden erh\u00e4ltlich ist. MDOP hilft, nach Ansicht von Microsoft, die Kompatibilit\u00e4t und das Management zu verbessern, die Support-Kosten zu senken, das Asset-Management zu verbessern und die Richtlinienkontrolle zu verbessern. Microsoft BitLocker Administration and Monitoring (MBAM) bietet eine administrative Schnittstelle zur unternehmensweiten Verschl\u00fcsselung von BitLocker-Laufwerken.<\/p>\n<\/blockquote>\n<h2>Microsoft Japan nimmt Stellung <\/h2>\n<p>Markus wies mich gestern auf einen Technet-Artikel von Microsoft Japan mit dem (\u00fcbersetzten) Titel <a href=\"https:\/\/translate.google.de\/translate?hl=de&amp;sl=ja&amp;tl=de&amp;u=https%3A%2F%2Fblogs.technet.microsoft.com%2Faskcorejp%2F2018%2F06%2F27%2Fwindows-10-1803-bitlockerbackup%2F\" target=\"_blank\" rel=\"noopener noreferrer\">BitLocker-Wiederherstellungsinformationen k\u00f6nnen nicht in AD DS in Windows 10 1803 gespeichert werden<\/a> hin. Im Artikel wird genau das obige Problem der BitLocker-Laufwerkverschl\u00fcsselungsfunktion f\u00fcr Windows 10 Version 1803 best\u00e4tigt. Das Team zur Technologieunterst\u00fctzung schreibt:<\/p>\n<blockquote>\n<p>Es wird berichtet, dass BitLocker-Wiederherstellungsinformationen in Active Directory in Windows 10 Version 1803 nicht gespeichert werden k\u00f6nnen. Wenn dieses Problem auftritt, wird die folgende Fehlermeldung angezeigt.<\/p>\n<\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Bitlocker Actice Directory Fehler\" alt=\"Bitlocker Actice Directory Fehler\" src=\"https:\/\/web.archive.org\/web\/20200814162444\/https:\/\/msdnshared.blob.core.windows.net\/media\/2018\/06\/BitLocker-RS4-PasswordBackup2.jpg\" width=\"624\" height=\"486\"\/><\/p>\n<p>Das technische Team best\u00e4tigt, dass beim Auftreten dieser Fehlermeldung im Betrieb von Windows 10 Version 1803 kein Problem mit der Konfiguration des Active Directory-Dom\u00e4nenserviceschemas vorliegt. Man kann sich als Administrator also die aufw\u00e4ndige Fehlersuche sparen.<\/p>\n<h3>Wann tritt der Fehler auf?<\/h3>\n<p>Dieses Problem bzw. der Fehler tritt unter Windows 10 V1803 auf, wenn die folgenden beiden Bedingungen erf\u00fcllt sind.  <\/p>\n<ul>\n<li>Die BitLocker-Wiederherstellungsinformationen sind so \u00fcber Gruppenrichtlinien konfiguriert, dass sie in das Active Directory gespeichert werden (siehe Anmerkung).  <\/li>\n<li>Sie haben BitLocker unter Verwendung der lokalen Anmeldeinformationen aktiviert.<\/li>\n<\/ul>\n<p>Der Fehler tritt laut dem Beitrag nicht auf, wenn BitLocker unter Verwendung der Anmeldeinformationen des Dom\u00e4nenkontos aktiviert wird.  <\/p>\n<blockquote>\n<p>So \u00fcberpr\u00fcfen Sie die Gruppenrichtlinie<\/p>\n<p>Wenn Sie in den folgenden drei Gruppenrichtlinien \"BitLocker-Wiederherstellungsinformationen von xxxx in AD DS speichern\" aktivieren, werden BitLocker-Wiederherstellungsinformationen in Active Directory gespeichert, wenn die BitLocker-Verschl\u00fcsselung gestartet wird.<\/p>\n<p>&#8211; Name der Gruppenrichtlinie<\/p>\n<p>[W\u00e4hlen Sie die Wiederherstellungsmethode f\u00fcr das BitLocker-gesch\u00fctzte Betriebssystemlaufwerk]<br \/>[W\u00e4hlen Sie die Wiederherstellungsmethode f\u00fcr das BitLocker-gesch\u00fctzte feste Datenlaufwerk]<br \/>[W\u00e4hlen Sie aus, wie BitLocker-gesch\u00fctzte Wechseldatenlaufwerke wiederhergestellt werden sollen]<\/p>\n<\/blockquote>\n<h3>So l\u00e4sst sich das Problem umgehen<\/h3>\n<\/p>\n<p>Dieses Problem tritt auf, wenn Sie lokale Kontoanmeldeinformationen verwenden und es keine Problemumgehung f\u00fcr das Speichern von BitLocker-Wiederherstellungsinformationen in Active Directory mit lokalem Konto gibt. Abhilfe schafft, indem Sie BitLocker auf eine der folgenden Arten aktivieren.  <\/p>\n<ul>\n<li>Aktivieren Sie BitLocker mit dem Dom\u00e4nenadministratorkonto.  <\/li>\n<li>Wenn das Dom\u00e4nenadministratorkonto nicht verf\u00fcgbar ist, platzieren Sie das Dom\u00e4nenkonto vor\u00fcbergehend in der lokalen Gruppe Administratoren und aktivieren Sie BitLocker.<\/li>\n<\/ul>\n<p>Der Originalbeitrag auf japanisch ist bei Technet Japan abrufbar (Entfernt). Vielleicht hilft das ja dem einen oder anderen Betroffenen oder erspart eine Fehlersuche.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/23\/windows-10-version-1511-clean-install-blockt-bitlocker\/\">Windows 10 Version 1511: Clean Install blockt Bitlocker<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/18\/windows-10-version-1607-hyper-vbitlockerdeviceguard-als-upgrade-stopper\/\">Windows 10 Version 1607: Hyper-V\/Bitlocker\/DeviceGuard als Upgrade-Stopper<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/06\/bitlocker-verschlsselung-in-windows-10-langsamer-als-bei-windows-7\/\">Bitlocker-Verschl\u00fcsselung in Windows 10 langsamer als bei Windows 7<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Firmen die BitLocker einsetzen, sollten beim Umstieg auf Windows 10 V1803 aufpassen. Die BitLocker-Wiederherstellungsinformationen k\u00f6nnen nicht ins Active Directory (AD) gesichert werden. Hier ein kurzer Hinweis, damit ihr euch eine l\u00e4ngere Fehlersuche erspart.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3694],"tags":[62,7058],"class_list":["post-206092","post","type-post","status-publish","format-standard","hentry","category-windows-10","tag-bitlocker","tag-windows-10-v1803"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206092"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206092\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}