Seite 1 von 1

Bitlocker und Wiederherstellung

Verfasst: 26. Jul 2014, 20:58
von alsk1
Hallo zusammen!

Ich habe da mal eine Frage, die ich mir selbst nicht beantworten.

Mein Server (HP N36L) ist mit einem TPM Modul ausgestattet. Alle Datenträger sind mit Bitlocker verschlüsselt: Boot-SSD, Serversicherungs-SSD (hierzu hatte ich dieser kurzzeitig einen Laufwerksbuchstaben zugeordnet, dann verschlüsselt und danach den Laufwerksbuchstaben wieder entfernt) und auch das RAID-6 mit den Shares und den Clientcomputersicherungen.

Das Notebook (der Client) bzw. dessen SSD, welcher automatisch über den WHS2011 gesichert wird, ist ebenfalls Bitlocker verschlüsselt. Das Notebook hat aber kein TPM (ist knappe 4 Jahre alt).

Nun meine Frage:

Was passiert, wenn ich nun eine Sicherung des mit Bitlocker verschlüsselten Clients zurückspielen möchte (Restore) ?
Also z.B. geht nun die SSD des Client kaputt und ich baue dort eine neue SSD ein und spiele die Sicherung zurück. Funktioniert das überhaupt? Oder was sagt die Verschlüsselung hierzu? Macht mir Bitlocker einen Strich durch die Rechnung oder aber wie ist das genaue Vorgehen bei meiner Konstellation?

Vielen Dank für Eure Unterstützung!

Re: Bitlocker und Wiederherstellung

Verfasst: 26. Jul 2014, 21:57
von JoachimL
Bitockerverschlüsselte Clients werden genauso zurückgesichert wie unverschlüsselte Clients, nach dem Restore ist das System aber unverschlüsselt und Du must die Verschlüsselung erneut anwerfen. PGP FDE verhält sich genauso, andere hab ich nicht probiert.
Gruß Joachim

Re: Bitlocker und Wiederherstellung

Verfasst: 29. Jul 2014, 22:19
von alsk1
Hallo und danke für die Info!

Ist das wirklich so, das ein Restore "einfach so" möglich ist und danach der Client unverschlüsselt ist ?? Dann verstehe ich die Daseinsberechtigung von Bitlocker aber nicht so recht. Denn rein theoretisch könnte ja jeder Hans Frans nun Daten auf seinen Rechner wiederherstellen und die wären dann direkt unverschlüsselt ? Und das obwohl einmal der Client selbst mit Bitlocker verschlüsselt ist und der Server auch mit Bitlocker verschlüsselt ist ?

Re: Bitlocker und Wiederherstellung

Verfasst: 29. Jul 2014, 22:27
von larry
Dazu braucht "Hans Frans" aber das Kennwort des Adminstrators.

Re: Bitlocker und Wiederherstellung

Verfasst: 29. Jul 2014, 23:47
von alsk1
Das ist richtig, aber das braucht er auch ohne Bitlocker....

Re: Bitlocker und Wiederherstellung

Verfasst: 30. Jul 2014, 08:48
von JoachimL
Sicherheit ist immer nur so gut wie die schwächste Stelle. Bitlocker verhindert den direkten Zugriff (ohne Schlüssel) auf die Festplatten, mehr nicht, das dafür aber sehr gut.
larry hat geschrieben:Dazu braucht "Hans Frans" aber das Kennwort des Adminstrators.
oder eines anderen Benutzers mit Administratorrechten. Völlig richtig, ein Administrator kommt an alle auf dem Server gespeicherten Daten ran, kann und muss natürlich auch die Bitlockerkonfiguration ändern oder Wiederherstellungsschlüssel kopieren...
Gruß Joachim