Bitlocker - Protector basado en Active Directory

Riva5 1 Reputation point
2021-11-19T13:58:30.77+00:00

En mi organizacion estamos barajando la posiblidad de cifrar los discos extraibles USB con Bitlocker utilizando la proteccion basada en pertenencia a grupos de Directorio activo, consiste en generar un clave que permita a un usuario o grupo de directorio activo desbloquear automaticamente el dispositivo si el usuario o el equipo en el que se inserta el USB coincide con la pertencia al grupo de la clave. Este es el comando que estoy usando para tal fin:

Add-BitLockerKeyProtector -MountPoint D: -ADAccountOrGroup "Dominio/Nombre del grupo" –ADAccountOrGroupProtector

Funciona ya que si creo un grupo en directorio activo y un usuario no esta en ese grupo, al introducir el USB en su ordenador no se desbloquea el dispositivo automaticamente hasta que el usuario no sea añadido al grupo.
El problema ocurre cuando elimino al usuario del grupo con el que esta cifrado el USB y este sigue pudiendo acceder al dispositivo, aun actualizando su pertenencia a grupos d directorio activo.
¿Hay alguna forma de que esto se pueda solucionar?

Un cordial saludo.

Windows 10
Windows 10
A Microsoft operating system that runs on personal computers and tablets.
10,718 questions
Windows Server
Windows Server
A family of Microsoft server operating systems that support enterprise-level management, data storage, applications, and communications.
12,208 questions
Windows 10 Security
Windows 10 Security
Windows 10: A Microsoft operating system that runs on personal computers and tablets.Security: The precautions taken to guard against crime, attack, sabotage, espionage, or another threat.
2,770 questions
0 comments No comments
{count} votes

2 answers

Sort by: Most helpful
  1. MTG 1,196 Reputation points
    2021-11-22T08:37:20.96+00:00

    After removing the user from that group, did that user logoff and logon again? He needs to do that, else, group membership tokens stay alive for a while.


  2. Limitless Technology 39,396 Reputation points
    2021-12-15T20:15:08.987+00:00

    You can try the article below on how to Protect Cluster Shared Volumes and Storage Area Networks with BitLocker":

    https://learn.microsoft.com/en-us/windows/security/information-protection/bitlocker/protecting-cluster-shared-volumes-and-storage-area-networks-with-bitlocker

    -----

    --If the answer is helpful, please vote positively and accept the answer--

    0 comments No comments