Zum Hauptinhalt springen

Aktion: Festplattenverschlüsselung aktivieren

Enable BitLocker (Windows) or FileVault (macOS) on managed devices as part of an automation workflow.

Einführung

Erzwingen Sie die Festplattenverschlüsselung auf verwalteten Geräten, ohne jedes einzelne manuell anfassen zu müssen. Diese Aktion aktiviert BitLocker auf Windows und FileVault auf macOS und zielt je nach Konfiguration auf das Systemlaufwerk oder alle Laufwerke ab.


Festplattenverschlüsselung aktivieren

Um diese Aktion zu einer leeren Automatisierung hinzuzufügen, wählen Sie Eine Aktion hinzufügen in der Pipeline. Klicken Sie in einer bereits befüllten Automatisierung auf das inline + wo Sie den Schritt einfügen möchten, und wählen Sie Eine weitere Aktion hinzufügen. Wählen Sie im Aktions-Picker Sicherheit, dann Festplattenverschlüsselung aktivieren. Nachdem der Schritt hinzugefügt wurde, wählen Sie ihn in der Pipeline aus, um seine Konfiguration im Seitenbereich zu öffnen.
​

an empty automation pipeline with the Add an action picker open and Security > Enable disk encryption visible; do not select the action, save a step, or run the automation


​

an existing demo automation with an Enable disk encryption step already present and selected, showing its configuration in the side panel; do not add or edit a step, save changes, run the automation, or change any device

Festplattenlaufwerk

🖥️ PLATTFORMHINWEIS:

  • Windows: Verwendet die vollständige BitLocker-Verwaltung. Unter Windows 10 und 11 erfordert dies Pro, Enterprise oder Education. Windows Server 2016, 2019, 2022 und 2025 werden ebenfalls unterstützt. Windows Home wird von dieser Aktion nicht unterstützt. Beliebiges Laufwerk zielt auf alle angeschlossenen Laufwerke ab; Nur Systemlaufwerk zielt auf das Boot-/OS-Laufwerk ab.

  • macOS: Wird immer behandelt als Nur Systemlaufwerk, unabhängig davon, welche Option ausgewählt ist. Verwendet FileVault.

  • Linux: Nicht unterstützt. Diese Aktion ist unter Linux nicht implementiert.

Das Festplattenlaufwerk Dropdown-Menü steuert, auf welche Laufwerke Level die Verschlüsselung anwendet.

Option

Verhalten

Beliebiges Laufwerk

Aktiviert die Verschlüsselung auf allen Laufwerken des Geräts. Nur Windows.

Nur Systemlaufwerk

Aktiviert die Verschlüsselung nur auf dem OS-Laufwerk. Gilt für Windows und macOS.

ℹ️ HINWEIS: Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, die macOS-Geräte enthält, führt die Auswahl von Beliebiges Laufwerk führt nicht zu einem Fehler – macOS-Geräte verschlüsseln unabhängig davon nur das Systemlaufwerk.

Windows-Anforderungen

  • Ein verwendbares TPM muss vorhanden, aktiviert und bereit sein. Konfigurieren Sie bei einer virtuellen Maschine ein für den Gast sichtbares vTPM, bevor Sie diese Aktion ausführen. Beim Aktivieren von BitLocker auf dem Systemlaufwerk stellt Level einen TPM-Schutz sicher und erstellt einen numerischen Wiederherstellungskennwort-Schutz, der dann in Level gespeichert wird.

  • Installieren Sie auf Windows Server die BitLocker-Laufwerkverschlüsselung Funktion und die zugehörigen Verwaltungstools und führen Sie den erforderlichen Neustart während eines Wartungsfensters durch, bevor Sie diese Aktion ausführen. Wenn das BitLocker PowerShell-Modul fehlt, versucht Level, die Funktion und die Verwaltungstools zu installieren, startet den Server jedoch nicht automatisch neu. Weitere Informationen finden Sie im Microsoft- BitLocker auf Windows Server installieren Leitfaden.


Bedingungen

Der Bedingungen Abschnitt ermöglicht es Ihnen, die Ausführung dieser Aktion anhand von Geräteattributen oder dem Ergebnis einer vorherigen Aktion einzuschränken. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.

Siehe Aktionsbedingungen die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.


Zusätzliche Optionen

Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.
​

Siehe Aktionsübersicht die vollständige Referenz zu den zusätzlichen Optionen, die für jede Aktion verfügbar sind.


Häufig gestellte Fragen

  • Funktioniert diese Aktion unter Windows Home? Nein. Level verwendet die vollständigen BitLocker-Verwaltungstools, die unter Windows 10 und 11 Pro, Enterprise und Education verfügbar sind. Die Geräteverschlüsselungsfunktion von Windows Home verwendet zwar BitLocker-Technologie, ist jedoch eine separate Windows-Funktion, die durch diese Aktion nicht aktiviert wird.

  • Wo wird der Windows-Wiederherstellungsschlüssel gespeichert? Level speichert den Wiederherstellungsschlüssel sicher und zeigt ihn unter Geräteübersicht → Festplatte → Verschlüsselungsschlüssel anzeigen. Level sendet den Schlüssel nicht an ein Microsoft-Konto, Microsoft Entra ID oder Active Directory Domain Services. Windows, Geräteverwaltungsrichtlinien oder ein anderer Administrator können BitLocker- oder Geräteverschlüsselungsschlüssel unabhängig davon außerhalb von Level sichern.

  • Was passiert mit vorhandenen BitLocker-Wiederherstellungskennwort-Schutzfunktionen? Bevor Level seinen verwalteten Wiederherstellungsschlüssel erstellt und speichert, entfernt es vorhandene numerische Wiederherstellungskennwort-Schutzfunktionen vom Ziellaufwerk. Notieren Sie alle Wiederherstellungsschlüssel, die Sie benötigen, bevor Sie diese Aktion ausführen. Ein anderswo gesicherter Schlüssel entsperrt das Laufwerk möglicherweise nicht mehr, nachdem seine Schutzfunktion ersetzt wurde.

  • Funktioniert diese Aktion unter Linux? Nein. Festplattenverschlüsselung ist für Linux nicht implementiert. Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, führen nur Windows- und macOS-Geräte diesen Schritt aus.

  • Welche Verschlüsselungsmethode verwendet Level auf jeder Plattform? BitLocker unter Windows und FileVault unter macOS. Level ruft das betriebssystemeigene Verschlüsselungswerkzeug auf – es installiert keine Verschlüsselungssoftware von Drittanbietern.

  • Warum ist „Beliebiges Laufwerk" als nur Windows gekennzeichnet? macOS verschlüsselt immer nur das Systemlaufwerk, unabhängig davon, welche Option ausgewählt ist. Die Beliebiges Laufwerk Option hat keine zusätzliche Wirkung auf macOS.

  • Was passiert, wenn die Verschlüsselung auf dem Gerät bereits aktiviert ist? Level überspringt das Laufwerk und fährt fort – kein Fehler, kein doppelter Vorgang. Wenn das Laufwerk vollständig geschützt ist oder die Verschlüsselung bereits läuft, protokolliert Level den Status und gibt Erfolg zurück. Bei Zielen mit mehreren Laufwerken überspringt Level bereits verschlüsselte Laufwerke und aktiviert die Verschlüsselung nur auf den Laufwerken, die sie benötigen.

  • Ist für die Aktivierung der Verschlüsselung ein Neustart erforderlich? Die BitLocker-Aktivierung verwendet -SkipHardwareTest um den Hardware-Test zu umgehen, der normalerweise einen Neustart erfordert. Die Installation der BitLocker-Funktion auf Windows Server erfordert einen Neustart, und die TPM-Initialisierung kann ebenfalls einen erfordern. Führen Sie diese erforderlichen Neustarts durch, bevor Sie die Aktion ausführen. Level startet das Gerät nicht automatisch neu. Level verwendet außerdem -UsedSpaceOnly, sodass nur der verwendete Teil des Datenträgers verschlüsselt wird, was den Vorgang beschleunigt.

  • Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.

  • Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der jeweiligen Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen zur Konfiguration der Zugriffssteuerung.

Hat dies deine Frage beantwortet?