Zum Inhalt springen
  • 0

Frage zur Absicherung von Lehrer Notebooks an Schulen (Bitlocker)?


Master112

Frage

Hallo,

ich würde gerne die Notebooks der Lehrer an unseren Schulen absichern. Es handelt sich um einen kleinen Kreis von Notebooks in einer lokalen Arbeitsgruppe, keine Domäne. Es ist auch nicht vorgesehen, eine Domäne hierfür zu installieren.

Die Notebooks haben alle den TPM 2.0 integriert und laufen auf Win10 Pro. Nun zur Situation:

Wenn ich Bitlocker auf dem Gerät aktiviere und den Wiederherstellungsschlüssel ausdrucke, habe ich diesen zumindest für den Notfall zur Hand. Jedoch habe ich in der Bitlockerverwaltung keine Möglichkeit, beim Einschalten des Geräts einen Pin bzw. PWD abfragen zu lassen. Also habe ich dem lokalen User in Windows ein Standard PWD erteilt. Nach meinem Verständnis ist es doch nun so, dass wenn das Notebook verloren geht, ist die Festplatte nicht zugänglich, denn selbst wenn man mit einem WinPE Notfall Stick booten würde und probieren würde, das PWD vom lokalen Windows User zu ändern, sollte dies nicht funktionieren?!

Oder haltet ihr es für sinnvoller, einfach nur ein BIOS PWD nach dem Start des Gerätes eingeben zu lassen statt mit Bitlocker zu verschlüsseln?

 

Ich sehe halt das Problem, da die Lehrer mit dem lokalen Benutzer zugleich auch Administratorrechte haben, um ihre Software zu installieren, besteht die Gefahr, dass sie die Bitlockerverwaltung in Windows finden und dort Blödsinn bauen. (Ich möchte hier keine Diskussion über Adminrechte von Usern starten, dies vorab).

 

Wie würdet ihr hier am besten vorgehen, um eine Linie zu fahren und das ganze möglichst einfach, insbesondere für die Lehrer einfach zu halten?

 

LG
Michael

Link zu diesem Kommentar
Auf anderen Seiten teilen

4 Antworten auf diese Frage

Empfohlene Beiträge

  • 0

Hat die Änderung des PWD des lokalen Users eine Auswirkung auf Bitlocker? Bzw. besteht hier die Gefahr, dass Bitlocker dann beim nächsten Start den Bitlocker Wiederherstellungskey verlangt?

 

Was ist, wenn die Hardware defekt geht und ich die verschlüsselte Festplatte ausbauen und die Daten retten muss? Wie komme ich dann (natürlich mit dem ausgedruckten Wiederherstellungskey) an die Daten der verschlüsselten Festplatte?

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0
vor 1 Stunde schrieb Master112:

Jedoch habe ich in der Bitlockerverwaltung keine Möglichkeit, beim Einschalten des Geräts einen Pin bzw. PWD abfragen zu lassen

Kannst du über lokale Richtlinien aktivieren. How To's findet man dazu schnell bei Google.

vor 1 Stunde schrieb Master112:

Oder haltet ihr es für sinnvoller, einfach nur ein BIOS PWD nach dem Start des Gerätes eingeben zu lassen statt mit Bitlocker zu verschlüsseln?

Schützt nicht vor geklauter oder verlorener Festplatte. Das BIOS hat mit der HDD nicht viel am Hut.

vor 1 Stunde schrieb Master112:

Ich sehe halt das Problem, da die Lehrer mit dem lokalen Benutzer zugleich auch Administratorrechte haben, um ihre Software zu installieren, besteht die Gefahr, dass sie die Bitlockerverwaltung in Windows finden und dort Blödsinn bauen

Das wirst du nur umgehen können, wenn wir eine Diskussion über das Thema führen, was du ja nicht möchtest. Ansonsten bleibt das Risiko bestehen.

PS: Das ist grob fahrlässig und mMn rechtlich vor allem im Bezug auf den Datenschutz und die relevanten IT-Systeme nicht ok, falls ihr auf den Laptops personenbezogene Daten verarbeitet.

vor 1 Stunde schrieb Master112:

Wie würdet ihr hier am besten vorgehen, um eine Linie zu fahren und das ganze möglichst einfach, insbesondere für die Lehrer einfach zu halten?

Ohne dir nahe treten zu wollen. Wenn Budget da ist: Einen IT-Dienstleister besorgen. Ich habe früher selbst IT-Dienstleistungen für Schulen erbracht und es war immer wieder ein Graus die Systeme ordentlich bereitzustellen nach dem die Lehrer das zunächst selbst versucht hatten.

Bearbeitet von OkiDoki
Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Diese Frage beantworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...