Bitlocker im Inventory

Post Reply
User avatar
Captain_Slow
Posts: 115
Joined: 01. Mar 2010, 15:40
Contact:

Bitlocker im Inventory

Post by Captain_Slow » 09. Oct 2012, 21:51

:?:

Hallo zusammen ...
hat jemand schon die "Bitlocker Verschlüsselung" im Inventory ?

um die Stati abzufragen :
-active
-suspended
-not active
?
So wüsste man, wem man auf die Finger klopen muss ;)
Grüße CS
Empirum V17.0.2
MS SQL 2012
MS Windows Server 2012 R2

---------------------------------------------------------------
"...und die Hölle sieht genauso aus wie der Himmel ?!"

"Ja ! ... aber du bist der Admin !"

User avatar
Captain_Slow
Posts: 115
Joined: 01. Mar 2010, 15:40
Contact:

Re: Bitlocker im Inventory

Post by Captain_Slow » 24. Oct 2012, 18:34

hallo.

WMI sollte das Richtige sein; genauer gesagt :

Code: Select all

Win32_EncryptableVolume class
Hier gefunden :
http://msdn.microsoft.com/en-us/library ... 85%29.aspx

In meiner EmpInvScan_Windows.xml steht nun drin :

Code: Select all

... SELECT ProtectionStatus FROM Win32_EncryptableVolume ...
Leider gibt das Inventory keinen Inhalt an ...


grüße cs
Empirum V17.0.2
MS SQL 2012
MS Windows Server 2012 R2

---------------------------------------------------------------
"...und die Hölle sieht genauso aus wie der Himmel ?!"

"Ja ! ... aber du bist der Admin !"

VBsoft
Posts: 3
Joined: 12. Nov 2010, 14:02
Contact:

Re: Bitlocker im Inventory

Post by VBsoft » 18. Jul 2013, 15:55

Hallo Captain_Show,

mich würde mal interessieren, ob nach der ganzen Zeit ein Lösung gefunden wurde????

Gruß

User avatar
Heinrichsdobler
Posts: 22
Joined: 27. Nov 2008, 16:03
Contact:

Re: Bitlocker im Inventory

Post by Heinrichsdobler » 13. Dec 2013, 16:40

Hallo,

wir haben das bei unseren Kunden mit deutlich mehr Daten umgesetzt. Problem ist, dass der WMI-Wert nur mit administrativen Rechten auslesbar ist und das Inventory meist im Benutzerkontext läuft.

Workaround ist ein Paket, dass die Informationen ermittelt und in die Registry exportiert. Von hier greifen wir die Werte ab und stellen alles schön in einem Bericht dar.

Sieht dann so aus, dass man die Geräte mit dem letzten Rückmeldedatum und den Verschlüsselungsstand der internen (bis zu zwei) Festplatten dargestellt werden. Ganz zu Beginn gibt es dazu noch eine Management freundliche Aufbereitung mit Kuchendiagramm :wink:

Grüße
Tobias
Tobias Heinrichsdobler
Solution Architect @ TAP Desktop Solutions GmbH
Über mich
Mein Blog

Besuchen Sie auch den TAP Marketplace!

Viper9000
Posts: 307
Joined: 13. Oct 2005, 20:44
Contact:

Re: Bitlocker im Inventory

Post by Viper9000 » 24. Jan 2014, 16:14

Hallo,

wir führen via GPO folgendes Powershellskript aus. Da wir nur eine Partition/Festplatte haben, lesen wir auch nur diese aus.

$strComputer = "."
$colItemsDrive = get-wmiobject -class "Win32_EncryptableVolume" -ComputerName $strComputer -namespace "root\CIMv2\Security\MicrosoftVolumeEncryption"
foreach ($objItemDrive in $colItemsDrive) {
If ($objItemDrive.DriveLetter -eq $env:SystemDrive) {
If (!(test-path HKLM:\Software\Company\Bitlocker)) {New-Item HKLM:\Software\Company\Bitlocker}
If ($objItemDrive.ProtectionStatus -eq "0") {$EncStatus = "SystemDrive is not encrypted!"}
If ($objItemDrive.ProtectionStatus -eq "1") {$EncStatus = "SystemDrive is encrypted!"}
New-ItemProperty “HKLM:\Software\Company\Bitlocker” -Name “SystemDriveEncStatus” -Value $EncStatus -PropertyType “String” -ErrorAction SilentlyContinue
Set-ItemProperty “HKLM:\Software\Company\Bitlocker” -Name “SystemDriveEncStatus” -Value $EncStatus
New-ItemProperty “HKLM:\Software\Company\Bitlocker” -Name “SystemDriveEncStatusBinary” -Value $objItemDrive.ProtectionStatus -PropertyType “String” -ErrorAction SilentlyContinue
Set-ItemProperty “HKLM:\Software\Company\Bitlocker” -Name “SystemDriveEncStatusBinary” -Value $objItemDrive.ProtectionStatus

}
}

Die so erzeugten Rekeys holen wir via Inventory ab. Statt GPO kann man auch ein EmpirumPaket bauen...

Gruß Viper

Post Reply

Return to “Inventory”

Who is online

Users browsing this forum: No registered users and 1 guest