{"id":145787,"date":"2020-06-26T14:23:30","date_gmt":"2020-06-26T14:23:30","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/bitlocker-laufwerkverschluesselung\/"},"modified":"2025-04-29T18:00:39","modified_gmt":"2025-04-29T18:00:39","slug":"bitlocker-laufwerkverschluesselung","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/bitlocker-laufwerkverschluesselung\/","title":{"rendered":"Fernverwaltung von BitLocker Laufwerkverschl\u00fcsselungen mit PowerShell und NinjaOne"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-97704\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/ninjaone-social.jpg\" alt=\"NinjaOne-Logo\" width=\"1200\" height=\"600\" \/><\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/de\/blog\/ninjarmm-4-6-feature-update-de\/\">NinjaOne\u2019s Feature Release 4.6<\/a> enthielt entscheidende Verbesserungen unserer Automatisierungs-Engine. Ab sofort ist es m\u00f6glich Ausgaben von Skripten zu \u00fcberwachen. Sobald eine bestimmte Ausgabe erkannt wird, k\u00f6nnen Sie Alarmierungen, Benachrichtigungen oder Tickets erzeugen oder weiterf\u00fchrende Automatisierungen aufgrund dieses Outputs ausl\u00f6sen lassen.<\/p>\n<p>Ein gutes Beispiel f\u00fcr die Verwendung dieser neuen Funktionalit\u00e4t ist die automatisierte Verwaltung der BitLocker Laufwerkverschl\u00fcsselung in NinjaOne, mithilfe von PowerShell.<!--more--><\/p>\n<p>Die Einrichtung dieser Automatisierung erfordert drei Schritte:<\/p>\n<ol>\n<li>Skript zur \u00dcberpr\u00fcfung des BitLocker-Status auf Laufwerken<\/li>\n<li>Skript zur Aktivierung von BitLocker und Extraktion des Wiederherstellungsschl\u00fcssels<\/li>\n<li>Erzeugung einer automatisierten Richtlinie, die das zweite Skript ausl\u00f6st, sobald die erforderliche Ausgabe des ersten Skripts erkannt wird<\/li>\n<\/ol>\n<h3>1) Skript zur \u00dcberpr\u00fcfung des BitLocker-Status auf Laufwerken<\/h3>\n<p>\u00dcberpr\u00fcfen Sie auf jedem Laufwerk eines Endpunktes den BitLocker-Status mithilfe des PowerShell Cmdlet <a href=\"https:\/\/docs.microsoft.com\/de-at\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a>, um mithilfe des ProtectionStatus Parameters sicherzugehen, dass das entsprechende Laufwerk unverschl\u00fcsselt ist.<\/p>\n<p>Wenn das Laufwerk unverschl\u00fcsselt ist, benutzen Sie das Cmdlet Write-Host zur eindeutigen Identifikation der Skript-Ausgabe (z.B. \u2018Bitlocker deaktiviert f\u00fcr Laufwerk\u2019), damit Sie vom Skript-Ausgabe-Monitor in NinjaOne erkannt wird.<\/p>\n<h3>2) Skript zur Aktivierung von BitLocker und Extraktion des Wiederherstellungsschl\u00fcssels<\/h3>\n<h5>\u00dcberpr\u00fcfen und aktivieren Sie zuerst TPM<\/h5>\n<p>BitLocker kann entweder mit oder ohne TPM (Trusted Platform Module) aktiviert werden. Ohne TPM wird ein zus\u00e4tzlicher Systemschl\u00fcssel ben\u00f6tigt, um BitLocker zu verwenden.<\/p>\n<p>Um den Status des TPM zu erhalten, m\u00fcssen Sie das <a href=\"https:\/\/docs.microsoft.com\/de-at\/powershell\/module\/trustedplatformmodule\/get-tpm?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-Tpm Cmdlet<\/a> verwenden. Falls das TPM nicht bereit ist, m\u00fcssen Sie es initialisieren. Das ist mittels <a href=\"https:\/\/docs.microsoft.com\/de-at\/powershell\/module\/trustedplatformmodule\/initialize-tpm?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Initialize-Tpm<\/a> m\u00f6glich.<\/p>\n<h5>\u00dcberpr\u00fcfen Sie den BitLocker-Status auf jedem Laufwerk, das Sie verschl\u00fcsseln m\u00f6chten<\/h5>\n<p>Es ist nicht empfohlen, BitLocker f\u00fcr ein bereits verschl\u00fcsseltes Laufwerk zu aktivieren, daher sollten Sie vor der Aktivierung von BitLocker noch einmal den Status des Laufwerks \u00fcberpr\u00fcfen. Nutzen Sie dazu <a href=\"https:\/\/docs.microsoft.com\/de-at\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a> und ProtectionStatus.<\/p>\n<h5>Aktivieren Sie BitLocker<\/h5>\n<p>Verwenden Sie <a href=\"https:\/\/docs.microsoft.com\/de-at\/powershell\/module\/bitlocker\/enable-bitlocker?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Enable-BitLocker<\/a>, um BitLocker f\u00fcr die unverschl\u00fcsselten Laufwerke zu aktivieren. Einige Parameter sollten bei der Nutzung von Enable-BitLocker beachtet werden:<\/p>\n<ul>\n<li>MountPoint gibt Ihnen die M\u00f6glichkeit zu spezifizieren, welche\/s Laufwerk\/e verschl\u00fcsselt werden soll\/en.<\/li>\n<li>EncryptionMethod legt fest, welche Verschl\u00fcsselungsmethode verwendet werden soll.<\/li>\n<li>UsedSpaceOnly kann den Verschl\u00fcsselungsprozess beschleunigen, indem ungenutzter Speicherplatz nicht mitverschl\u00fcsselt wird.<\/li>\n<li>TpmProtector gibt an, dass das TPM als Schutzvorrichtung f\u00fcr das entsprechende Laufwerk fungiert.<\/li>\n<\/ul>\n<h5>Sammeln und Aufbewahrung Ihrer Wiederherstellungsschl\u00fcssel<\/h5>\n<p>Wenn Sie den Wiederherstellungsschl\u00fcssel f\u00fcr ein bestimmtes Laufwerk verlieren und etwas schief geht, sind die Daten auf diesem Laufwerk verloren. Um Ihre Wiederherstellungsschl\u00fcssel in NinjaOne auffinden zu k\u00f6nnen, nutzen Sie Write-Host und <a href=\"https:\/\/docs.microsoft.com\/de-at\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a> und KeyProtector. So rufen Sie den KeyProtector ab und schreiben die Information in das NinjaOne-Aktivit\u00e4tsprotokoll des entsprechenden Ger\u00e4ts.<\/p>\n<p>Wir empfehlen Ihnen, den KeyProtector auf Ihre IT-Dokumentationsplattform zu \u00fcbertragen (z.B. IT Glue) oder zu Ihrem NinjaOne Tab \u2018Notizen\u2018 hinzuzuf\u00fcgen.<\/p>\n<h3>3) Richten Sie die Automatisierung in NinjaOne ein<\/h3>\n<p>In Ihrer h\u00f6chsten \u00fcbergeordneten Richtlinie:<\/p>\n<ol>\n<li>Die Ausf\u00fchrung des ersten Skripts, das neue Ger\u00e4te auf Ihren Verschl\u00fcsselungsstatus hin \u00fcberpr\u00fcft, k\u00f6nnen Sie nach Ihren Bed\u00fcrfnissen planen.<\/li>\n<li>Erzeugen Sie einen neuen Monitor, der die Skript-Ausgabe auf die Bedingung hin \u00fcberpr\u00fcft, ob der von Ihnen im ersten Skript festgelegte unverwechselbare Identifikator (\u2018BitLocker deaktiviert fuer Laufwerk\u2019) ausgel\u00f6st wird. Stellen Sie f\u00fcr diese Bedingung ein, dass sobald diese erf\u00fcllt ist, das zweite PowerShell Skript ausgel\u00f6st wird, um BitLocker zu aktivieren.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>NinjaOne\u2019s Feature Release 4.6 enthielt entscheidende Verbesserungen unserer Automatisierungs-Engine. Ab sofort ist es m\u00f6glich Ausgaben von Skripten zu \u00fcberwachen. Sobald eine bestimmte Ausgabe erkannt wird, k\u00f6nnen Sie Alarmierungen, Benachrichtigungen oder Tickets erzeugen oder weiterf\u00fchrende Automatisierungen aufgrund dieses Outputs ausl\u00f6sen lassen. Ein gutes Beispiel f\u00fcr die Verwendung dieser neuen Funktionalit\u00e4t ist die automatisierte Verwaltung der BitLocker [&hellip;]<\/p>\n","protected":false},"author":39,"featured_media":119271,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4325,3041],"tags":[],"class_list":["post-145787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-de","category-rmm-de"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/145787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=145787"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/145787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/119271"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=145787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=145787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=145787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}