Dell Latitude sem TPM - posso criar várias unidades flash USB para armazenamento de chaves de inicialização do BitLocker?

0

Temos um usuário que precisa de um novo laptop (o SO é Win10 Pro) e o único disponível no escritório remoto não possui um TPM. No entanto, nossos novos protocolos de segurança determinam que o BitLocker deve ser usado em todos os laptops.

Eu configurei o laptop com uma unidade flash USB única de forma compacta da Sandisk para armazenar as chaves de inicialização ... mas eu preciso de um backup caso a unidade flash falhe , ou ele a retire (ele foi instruído a não, mas ainda assim) e a perde, etc. Obviamente o laptop não inicializa se esta unidade for perdida, então basicamente eu estou procurando uma maneira de evitar que a unidade flash seja um SPoF.

Posso simplesmente copiar o pen drive?

    
por KidACrimson 07.11.2017 / 17:07

1 resposta

0

Clique com o botão direito do mouse na unidade protegida pelo BitLocker (C: \ neste caso) e selecione Gerenciar BitLocker > Copiar as chaves de inicialização era tudo o que era necessário aqui.

    
por 08.11.2017 / 19:40