
我有一些運行 21H2 的筆記型電腦,我們想要使用 Bitlocker 進行加密。計劃是將密鑰儲存在 AD 中。於是我在一台電腦上測試了一下,效果很好。
然而,當我去設定要推出的 GPO 時,有不同的管理模板。雖然筆記型電腦上有更多設置,以及固定驅動器、作業系統驅動器和可移動驅動器的子資料夾,但 AD 伺服器沒有這些子資料夾,並且該資料夾的根目錄中只有有限的選項。DC 正在執行 Server 2016。
目前,當我啟用時Admin templates\Windows Components\Bitlocker Drive Encryption\Turn on Bitlocker backup to Active Directory Domain Services
,當我簽出時,它不會更改筆記型電腦上的任何設定Admin templates\Windows components\Bitlocker Drive Encryption
。沒有配置任何內容。
這是因為模板不符嗎?有沒有辦法取得缺少的模板,以便 GPO 正確應用於 21H2?