Einführung
Erzwingen Sie die Festplattenverschlüsselung auf verwalteten Geräten, ohne jedes einzeln anzufassen. Diese Aktion aktiviert BitLocker unter Windows und FileVault unter macOS und zielt je nach Konfiguration auf das Systemlaufwerk oder alle Laufwerke ab.
Festplattenverschlüsselung aktivieren
Klicken Sie in der Automatisierungspipeline im Bearbeitungsmodus auf + Aktion hinzufügen und wählen Sie Festplattenverschlüsselung aktivieren aus der Sicherheit Kategorie. Der Aktionsbereich öffnet sich mit zwei Abschnitten: Aktionstyp (voreingestellt auf „Festplattenverschlüsselung aktivieren") und Schrittkonfiguration.
Festplattenlaufwerk
🖥️ PLATTFORMHINWEIS:
Windows: Verwendet die vollständige BitLocker-Verwaltung. Unter Windows 10 und 11 erfordert dies Pro, Enterprise oder Education. Windows Home wird von dieser Aktion nicht unterstützt. Beliebiges Laufwerk zielt auf alle angeschlossenen Laufwerke ab; Nur Systemlaufwerk zielt auf das Boot-/Betriebssystemlaufwerk ab.
macOS: Wird immer behandelt als Nur Systemlaufwerk, unabhängig davon, welche Option ausgewählt ist. Verwendet FileVault.
Linux: Nicht unterstützt. Diese Aktion ist unter Linux nicht implementiert.
Das Festplattenlaufwerk Dropdown steuert, welche Laufwerke Level für die Verschlüsselung anvisiert.
Option | Verhalten |
Beliebiges Laufwerk | Aktiviert die Verschlüsselung auf allen Laufwerken des Geräts. Nur Windows. |
Nur Systemlaufwerk | Aktiviert die Verschlüsselung nur auf dem Betriebssystemlaufwerk. Gilt für Windows und macOS. |
ℹ️ HINWEIS: Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, die macOS-Geräte enthält, führt die Auswahl von Beliebiges Laufwerk verursacht keinen Fehler – macOS-Geräte verschlüsseln in jedem Fall nur das Systemlaufwerk.
Bedingungen
Der Bedingungen Abschnitt ermöglicht es Ihnen, einzuschränken, wann diese Aktion basierend auf Geräteattributen oder dem Ergebnis einer vorherigen Aktion ausgeführt wird. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.
Siehe Aktionsbedingungen für die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.
Zusätzliche Optionen
Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.
Siehe Aktionsübersicht für die vollständige Referenz zu zusätzlichen Optionen, die bei jeder Aktion verfügbar sind.
Häufig gestellte Fragen
Funktioniert diese Aktion unter Windows Home? Nein. Level verwendet die vollständigen BitLocker-Verwaltungstools, die unter Windows 10 und 11 Pro, Enterprise und Education verfügbar sind. Die Geräteverschlüsselungsfunktion von Windows Home nutzt BitLocker-Technologie, ist jedoch eine separate Windows-Funktion, und diese Aktion aktiviert sie nicht.
Wo wird der Windows-Wiederherstellungsschlüssel gespeichert? Level speichert den Wiederherstellungsschlüssel sicher und zeigt ihn unter Geräteübersicht → Festplatte → Verschlüsselungsschlüssel anzeigen. Level sendet den Schlüssel nicht an ein Microsoft-Konto, Microsoft Entra ID oder Active Directory Domain Services. Windows, die Geräteverwaltungsrichtlinie oder ein anderer Administrator kann unabhängig davon andere BitLocker- oder Geräteverschlüsselungsschlüssel außerhalb von Level sichern.
Was passiert mit vorhandenen BitLocker-Wiederherstellungskennwortschutzvorrichtungen? Bevor Level seinen verwalteten Wiederherstellungsschlüssel erstellt und speichert, entfernt es vorhandene numerische Wiederherstellungskennwortschutzvorrichtungen vom Ziellaufwerk. Notieren Sie alle Wiederherstellungsschlüssel, die Sie benötigen, bevor Sie diese Aktion ausführen. Ein anderweitig gesicherter Schlüssel kann nach dem Ersetzen seiner Schutzvorrichtung das Laufwerk möglicherweise nicht mehr entsperren.
Funktioniert diese Aktion unter Linux? Nein. Die Festplattenverschlüsselung ist für Linux nicht implementiert. Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, führen nur Windows- und macOS-Geräte diesen Schritt aus.
Welche Verschlüsselungsmethode verwendet Level auf jeder Plattform? BitLocker unter Windows und FileVault unter macOS. Level ruft das betriebssystemeigene Verschlüsselungstool auf – es installiert keine Verschlüsselungssoftware von Drittanbietern.
Warum ist „Beliebiges Laufwerk" als nur Windows gekennzeichnet? macOS verschlüsselt immer nur das Systemlaufwerk, unabhängig davon, welche Option ausgewählt ist. Die Beliebiges Laufwerk Option hat keine zusätzliche Auswirkung auf macOS.
Was passiert, wenn die Verschlüsselung auf dem Gerät bereits aktiviert ist? Level überspringt das Laufwerk und fährt fort – kein Fehler, kein doppelter Vorgang. Wenn das Laufwerk vollständig geschützt ist oder die Verschlüsselung bereits läuft, protokolliert Level den Status und gibt Erfolg zurück. Bei Zielen mit mehreren Laufwerken überspringt Level bereits verschlüsselte Laufwerke und aktiviert die Verschlüsselung nur auf denjenigen, die sie benötigen.
Erfordert die Aktivierung der Verschlüsselung einen Neustart? Nein. Level verwendet das
-SkipHardwareTestFlag beim Aktivieren von BitLocker, das den Hardware-Kompatibilitätstest umgeht, der normalerweise einen Neustart auslöst. Die Verschlüsselung beginnt sofort. Level verwendet außerdem-UsedSpaceOnly, sodass nur der genutzte Teil der Festplatte verschlüsselt wird – nicht das gesamte Volume –, was den Vorgang beschleunigt.Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.
Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der entsprechenden Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen für die Konfiguration der Zugriffssteuerung.

