Einführung
Erzwingen Sie die Festplattenverschlüsselung auf verwalteten Geräten, ohne jedes einzelne manuell anfassen zu müssen. Diese Aktion aktiviert BitLocker auf Windows und FileVault auf macOS und zielt je nach Konfiguration auf das Systemlaufwerk oder alle Laufwerke ab.
Festplattenverschlüsselung aktivieren
Um diese Aktion zu einer leeren Automatisierung hinzuzufügen, wählen Sie Eine Aktion hinzufügen in der Pipeline. Klicken Sie in einer bereits befüllten Automatisierung auf das inline + wo Sie den Schritt einfügen möchten, und wählen Sie Eine weitere Aktion hinzufügen. Wählen Sie im Aktions-Picker Sicherheit, dann Festplattenverschlüsselung aktivieren. Nachdem der Schritt hinzugefügt wurde, wählen Sie ihn in der Pipeline aus, um seine Konfiguration im Seitenbereich zu öffnen.
Festplattenlaufwerk
🖥️ PLATTFORMHINWEIS:
Windows: Verwendet die vollständige BitLocker-Verwaltung. Unter Windows 10 und 11 erfordert dies Pro, Enterprise oder Education. Windows Server 2016, 2019, 2022 und 2025 werden ebenfalls unterstützt. Windows Home wird von dieser Aktion nicht unterstützt. Beliebiges Laufwerk zielt auf alle angeschlossenen Laufwerke ab; Nur Systemlaufwerk zielt auf das Boot-/OS-Laufwerk ab.
macOS: Wird immer behandelt als Nur Systemlaufwerk, unabhängig davon, welche Option ausgewählt ist. Verwendet FileVault.
Linux: Nicht unterstützt. Diese Aktion ist unter Linux nicht implementiert.
Das Festplattenlaufwerk Dropdown-Menü steuert, auf welche Laufwerke Level die Verschlüsselung anwendet.
Option | Verhalten |
Beliebiges Laufwerk | Aktiviert die Verschlüsselung auf allen Laufwerken des Geräts. Nur Windows. |
Nur Systemlaufwerk | Aktiviert die Verschlüsselung nur auf dem OS-Laufwerk. Gilt für Windows und macOS. |
ℹ️ HINWEIS: Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, die macOS-Geräte enthält, führt die Auswahl von Beliebiges Laufwerk führt nicht zu einem Fehler – macOS-Geräte verschlüsseln unabhängig davon nur das Systemlaufwerk.
Windows-Anforderungen
Ein verwendbares TPM muss vorhanden, aktiviert und bereit sein. Konfigurieren Sie bei einer virtuellen Maschine ein für den Gast sichtbares vTPM, bevor Sie diese Aktion ausführen. Beim Aktivieren von BitLocker auf dem Systemlaufwerk stellt Level einen TPM-Schutz sicher und erstellt einen numerischen Wiederherstellungskennwort-Schutz, der dann in Level gespeichert wird.
Installieren Sie auf Windows Server die BitLocker-Laufwerkverschlüsselung Funktion und die zugehörigen Verwaltungstools und führen Sie den erforderlichen Neustart während eines Wartungsfensters durch, bevor Sie diese Aktion ausführen. Wenn das BitLocker PowerShell-Modul fehlt, versucht Level, die Funktion und die Verwaltungstools zu installieren, startet den Server jedoch nicht automatisch neu. Weitere Informationen finden Sie im Microsoft- BitLocker auf Windows Server installieren Leitfaden.
Bedingungen
Der Bedingungen Abschnitt ermöglicht es Ihnen, die Ausführung dieser Aktion anhand von Geräteattributen oder dem Ergebnis einer vorherigen Aktion einzuschränken. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.
Siehe Aktionsbedingungen die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.
Zusätzliche Optionen
Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.
Siehe Aktionsübersicht die vollständige Referenz zu den zusätzlichen Optionen, die für jede Aktion verfügbar sind.
Häufig gestellte Fragen
Funktioniert diese Aktion unter Windows Home? Nein. Level verwendet die vollständigen BitLocker-Verwaltungstools, die unter Windows 10 und 11 Pro, Enterprise und Education verfügbar sind. Die Geräteverschlüsselungsfunktion von Windows Home verwendet zwar BitLocker-Technologie, ist jedoch eine separate Windows-Funktion, die durch diese Aktion nicht aktiviert wird.
Wo wird der Windows-Wiederherstellungsschlüssel gespeichert? Level speichert den Wiederherstellungsschlüssel sicher und zeigt ihn unter Geräteübersicht → Festplatte → Verschlüsselungsschlüssel anzeigen. Level sendet den Schlüssel nicht an ein Microsoft-Konto, Microsoft Entra ID oder Active Directory Domain Services. Windows, Geräteverwaltungsrichtlinien oder ein anderer Administrator können BitLocker- oder Geräteverschlüsselungsschlüssel unabhängig davon außerhalb von Level sichern.
Was passiert mit vorhandenen BitLocker-Wiederherstellungskennwort-Schutzfunktionen? Bevor Level seinen verwalteten Wiederherstellungsschlüssel erstellt und speichert, entfernt es vorhandene numerische Wiederherstellungskennwort-Schutzfunktionen vom Ziellaufwerk. Notieren Sie alle Wiederherstellungsschlüssel, die Sie benötigen, bevor Sie diese Aktion ausführen. Ein anderswo gesicherter Schlüssel entsperrt das Laufwerk möglicherweise nicht mehr, nachdem seine Schutzfunktion ersetzt wurde.
Funktioniert diese Aktion unter Linux? Nein. Festplattenverschlüsselung ist für Linux nicht implementiert. Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, führen nur Windows- und macOS-Geräte diesen Schritt aus.
Welche Verschlüsselungsmethode verwendet Level auf jeder Plattform? BitLocker unter Windows und FileVault unter macOS. Level ruft das betriebssystemeigene Verschlüsselungswerkzeug auf – es installiert keine Verschlüsselungssoftware von Drittanbietern.
Warum ist „Beliebiges Laufwerk" als nur Windows gekennzeichnet? macOS verschlüsselt immer nur das Systemlaufwerk, unabhängig davon, welche Option ausgewählt ist. Die Beliebiges Laufwerk Option hat keine zusätzliche Wirkung auf macOS.
Was passiert, wenn die Verschlüsselung auf dem Gerät bereits aktiviert ist? Level überspringt das Laufwerk und fährt fort – kein Fehler, kein doppelter Vorgang. Wenn das Laufwerk vollständig geschützt ist oder die Verschlüsselung bereits läuft, protokolliert Level den Status und gibt Erfolg zurück. Bei Zielen mit mehreren Laufwerken überspringt Level bereits verschlüsselte Laufwerke und aktiviert die Verschlüsselung nur auf den Laufwerken, die sie benötigen.
Ist für die Aktivierung der Verschlüsselung ein Neustart erforderlich? Die BitLocker-Aktivierung verwendet
-SkipHardwareTestum den Hardware-Test zu umgehen, der normalerweise einen Neustart erfordert. Die Installation der BitLocker-Funktion auf Windows Server erfordert einen Neustart, und die TPM-Initialisierung kann ebenfalls einen erfordern. Führen Sie diese erforderlichen Neustarts durch, bevor Sie die Aktion ausführen. Level startet das Gerät nicht automatisch neu. Level verwendet außerdem-UsedSpaceOnly, sodass nur der verwendete Teil des Datenträgers verschlüsselt wird, was den Vorgang beschleunigt.Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.
Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der jeweiligen Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen zur Konfiguration der Zugriffssteuerung.


