BitPointer GPO no Tablet / Surface / Slate - Requer autenticação adicional na inicialização - Habilitada, mas não oferecendo opção para definir PIN

2

Estou configurando um Surface Pro 5 - m3, Windows 10. Ativei várias opções para o Bitlocker via GPO, uma das quais é Require additional authentication at startup , para que o usuário insira um PIN antes que o Windows seja carregado. / p>

Usando rsop.msc , posso ver que o GPO relevante está ativado ...

Noentanto,quandovenhoativar/gerenciarobitlocker,nãohánenhumaopçãoparadefinirumPIN,apenasparausarumaunidadeflashUSBoudesbloqueá-loautomaticamente...

Estamesmapolíticafuncionoubemnosúltimos5+desktopsDellOptiplexeInspironqueeuconfigurei,masnãoconsigodescobrirqualéoproblemacomestetablet?!Obrigado!

Sóqueroadicionarqueoconsoledotpmdizqueotpmtemumstatus'pronto'.

Alémdisso,ogerenciadordedispositivosmostraqueoTPMéaversão2.0eestáfuncionandocorretamente...

    
por 3-14159265358979323846264 06.08.2018 / 15:56

1 resposta

1

A resposta foi incrivelmente simples. Você precisa ativar Enable use of BitLocker Authentication requiring preboot keyboard input on slates .

Em suma, alguns tablets não fornecem um teclado na tela de pré-inicialização e, portanto, não teriam como inserir um PIN antes da inicialização.

Após habilitar essa configuração no meu GPO, a opção "Inserir um PIN" solicitada apareceu como esperado quando eu habilitei o Bitlocker na unidade do sistema operacional.

Outras leituras PIN do BitLocker no Surface Pro 3 e Outros Tablets

    
por 09.08.2018 / 12:58