
Bitlocker로 암호화하려는 21H2를 실행하는 랩톱이 있습니다. 계획은 키를 AD에 저장하는 것입니다. 그래서 한 대의 컴퓨터에서 테스트했는데 제대로 작동했습니다.
그러나 출시를 위해 GPO를 설정하러 갔을 때 다른 관리 템플릿이 있었습니다. 노트북에는 더 많은 설정과 고정 드라이브, OS 드라이브 및 이동식 드라이브에 대한 하위 폴더가 있는 반면, AD 서버에는 이러한 하위 폴더가 없으며 해당 폴더의 루트에 제한된 옵션만 있습니다.DC는 Server 2016을 실행하고 있습니다.
현재 활성화하면 Admin templates\Windows Components\Bitlocker Drive Encryption\Turn on Bitlocker backup to Active Directory Domain Services
체크아웃할 때 노트북의 설정이 변경되지 않습니다 Admin templates\Windows components\Bitlocker Drive Encryption
. 아무것도 구성되지 않았습니다.
템플릿이 일치하지 않기 때문인가요? GPO가 21H2에 올바르게 적용되도록 누락된 템플릿을 얻을 수 있는 방법이 있습니까?