AFAIK, não é possível verificar automaticamente isso durante a associação ao domínio do AD. No entanto, é possível ativar o Bitlocker usando o GPO assim que o computador ingressar no domínio. Se cada computador tiver essas configurações e nenhum outro que não seja o Domain Computers puder acessar os recursos, o resultado será o mesmo.
Primeiro, você deve ter Ativar o TPM Backup nos Serviços de Domínio do AD Enabled
em Configuração do Computador \ Políticas \ Modelos Administrativos \ Sistema \ Serviço Trusted Platform Module .
Em seguida, sob Configuração do Computador \ Políticas \ Modelos Administrativos \ Componentes do Windows \ Criptografia de Unidade de Disco Bitlocker você pode encontrar todas as outras configurações relacionadas:
-
Forneça identificadores exclusivos para sua organização :
Enabled
- \ Unidade de dados fixa \
-
Configure o uso de senhas para unidades de dados fixas :
Enabled
-
Escolha como as unidades fixas protegidas pelo BitLocker ... :
Enabled
-
Configure o uso de senhas para unidades de dados fixas :
- \ Unidade do sistema operacional \
-
Exigir autenticação adicional na inicialização :
Enabled
; configure conforme necessário -
Configure o tamanho mínimo do PIN para inicialização :
Enabled
-
Escolha como as unidades fixas protegidas pelo BitLocker ... :
Enabled
-
Exigir autenticação adicional na inicialização :
- \ Unidades de dados removíveis \
-
Controle o uso do BitLocker em unidades removíveis :
Enabled
-
Configure o uso de senhas para unidades de dados removíveis :
Enabled
-
Escolha como as unidades fixas protegidas pelo BitLocker ... :
Enabled
-
Controle o uso do BitLocker em unidades removíveis :
Preencha os detalhes e modifique este exemplo conforme necessário em seu ambiente. Habilite este GPO para a unidade organizacional que faz com que os computadores sejam forçados a usar o BitLocker. (E, por favor, primeiro teste sua configuração com um pequeno conjunto de computadores de teste. Um pequeno erro nessas configurações pode causar problemas reais, pois todos os dados serão criptografados.)