Fehler beim Verschlüsseln mit Bitlocker, wenn kein Administrator angemeldet ist

624
kikolol

Ich habe einen Windows Server 2012 R2 DC mit einem Windows 10, das Teil der Domäne ist. Ich habe BitLocker so konfiguriert, dass in diesem Lernprogramm Wiederherstellungsschlüssel in Active Directory gespeichert werden

Wenn ich versuche, einen USB-Stick mit dem Domänenadministratorkonto zu verschlüsseln, funktioniert alles einwandfrei und ich habe den Schlüssel im AD gespeichert.

manage-bde -on x: -rp -used 

Wenn ich dieselbe Operation mit einem normalen Benutzer (erhöhte Eingabeaufforderung mit lokalem Administratorkonto) versuche, habe ich folgende Fehlermeldung erhalten: FEHLER: Es ist ein Fehler aufgetreten (Code 0x8031000a): Die Gesamtstruktur der Active Directory-Domänendienste enthält nicht die erforderlichen Attribute und Klassen für BitLocker Informationen zur Laufwerksverschlüsselung oder zum vertrauenswürdigen Plattformmodul. Wenden Sie sich an Ihren Domänenadministrator, um zu überprüfen, ob alle erforderlichen BitLocker Active Directory-Schemaerweiterungen installiert wurden.

Ich denke, das ist ein Privileg-Problem, aber ich weiß nicht, was ich tun soll. Irgendwelche Gedanken? Vielen Dank.

0
Ja; Es ist eine Erlaubnisfrage. Ihre aktuelle Konfiguration setzt voraus, dass der Benutzer ein Administrator ist, um BitLocker zu aktivieren. Beide Benutzer waren eigentlich Domain-Benutzer, die ich vermute? Ramhound vor 5 Jahren 0
Ja, sie sind beide Mitglieder der Domäne. kikolol vor 5 Jahren 0

0 Antworten auf die Frage