decehakan
Goto Top

SecureString Powershell Enable-Bitlocker

Hallo Zusammen,

ich hab nicht all zuviel Erfahrung mit der Powershell.

auf der Dok-Seite für die Powershell Funktion Enable-Bitlocker steht zum bsp. neben dem passwort <SecureString>.

Heißt das es wird hier ein Securestring erwartet ? Oder ist damit gemeint, dass was man nachdem Passwort eingibt ein SecureString ist?


Dok-Page
Bitlocker

vg

dece

Content-Key: 467849

Url: https://administrator.de/contentid/467849

Printed on: April 23, 2024 at 23:04 o'clock

Member: colinardo
Solution colinardo Jun 30, 2019 updated at 09:23:56 (UTC)
Goto Top
Sollte eigentlich klar sein wenn man sich mal die Beispiele in der obigen Doku angesehen hätte, dafür braucht es also ehrlich gesagt keine Erfahrung mit der PS, die man sich nicht in 2 Minuten angelesen hat face-smile
$SecureString = ConvertTo-SecureString "SuperDuperGeheim" -AsPlainText -Force  
Enable-BitLocker -MountPoint "C:" -EncryptionMethod Aes256 -UsedSpaceOnly -Password $SecureString -PasswordProtector  
@colinardo
Member: decehakan
decehakan Jun 30, 2019 at 10:20:14 (UTC)
Goto Top
Joa danke

In der Doku stand y can covert to secure string, daher dachte ich du kannst aber musst nicht.
Member: DerWoWusste
DerWoWusste Jul 01, 2019 at 15:07:40 (UTC)
Goto Top
MOin.

Darf ich fragen, warum Du das per Skript machen möchtest? Geht es um einen Rollout, dann sollte man nicht mit Kennwörtern arbeiten, sondern mit PINs.
Member: decehakan
decehakan Jul 02, 2019 updated at 09:15:59 (UTC)
Goto Top
Was meinst du mit Rollout?Verteilung?

also ja, das pw jetzt im script reinzupacken halte ich nicht für eine ganz schlaue idee, es seid denn der script liegt verschlüsselt geschützt im Ordner.
Der Weg über den Pin ist da die beste Verschlüsslung, der Schlüssel kommuniziert ja über TPM ohne jegliche Abfrage.

nun zum meinem Teil:
Die Kennwortabfrage mache ich über Read-Host -Assecurestring, daher denke ich, das ist sicher genug.

vg

dece
Member: DerWoWusste
Solution DerWoWusste Jul 02, 2019 at 09:57:08 (UTC)
Goto Top
Nochmal meine Frage: willst Du das bei vielen PCs machen?
Wenn ja: Kennwortverwendung bei Bitlocker ist unsicher und nicht zu empfehlen, denn der Nutzer kann mit dem Kennwort entschlüsseln und manipulieren. TPM+PIN hingegen ist sicher, damit kann er lediglich den PC starten.
Member: decehakan
decehakan Jul 02, 2019 updated at 10:45:36 (UTC)
Goto Top
Zitat von @DerWoWusste:

Nochmal meine Frage: willst Du das bei vielen PCs machen?
Nein ich nutze es zum Backup.
Wenn ja: Kennwortverwendung bei Bitlocker ist unsicher und nicht zu empfehlen, denn der Nutzer kann mit dem Kennwort entschlüsseln und manipulieren. TPM+PIN hingegen ist sicher, damit kann er lediglich den PC starten.
Seit wann ist Bitlocker unsicher? du meinst sicherlich wenn der Nutzer das Passwort kennt?

TPM+PIN definitiv sicher face-smile.