
Tengo algunas computadoras portátiles que ejecutan 21H2 y queremos cifrar con bitlocker. El plan es almacenar las claves en AD. Entonces lo probé en una computadora y funcionó.
Sin embargo, cuando fui a configurar el GPO para su implementación, había diferentes plantillas administrativas. Mientras que en la computadora portátil había más configuraciones y una subcarpeta para unidades fijas, unidades de sistema operativo y unidades extraíbles, el servidor AD no tiene ninguna de esas subcarpetas y solo opciones limitadas en la raíz de esa carpeta.El DC ejecuta Server 2016.
Actualmente, cuando lo habilito Admin templates\Windows Components\Bitlocker Drive Encryption\Turn on Bitlocker backup to Active Directory Domain Services
, no cambia ninguna configuración en la computadora portátil cuando pago Admin templates\Windows components\Bitlocker Drive Encryption
. No hay nada configurado.
¿Esto se debe a que las plantillas no coinciden? ¿Hay alguna manera de obtener las plantillas que faltan para que el GPO se aplique correctamente a 21H2?