Bitlocker 対応デバイスのイメージの再作成。 (microsoft.com)

 

  • 私はいくつかのさらなる掘り下げをした後に何かを見つけました -

     

    http://technet.microsoft.com/en-us/library/dn306081.aspx

     

    記事の状態 :標準のBitLocker実装とは異なり、デバイスの暗号化は自動的に有効になり、デバイスは常に保護されます。

     

    これはWindows 8.1の展開上にあるので、これは理にかなっています。私はこの変更を見ませんでした、そして、私は今オプトアウトキーをテストするために働いています。本当にイライラする「機能」。

    2014年8月19日 20:37
    ブルックス氏のアバター
     
  •  
  • はい、ヨハンはこれが問題があったところでした。Windows 8.1 では、128 ビットにすぐに使用できる暗号化が導入されました。これはコンシューマデバイス用に書かれたようですが、エンタープライズイメージもターゲットにしているのは迷惑です。これに対する解決策は -

     

    自動デバイス暗号化のオプトアウト

    展開するデバイスをデバイスの暗号化で自動的に保護したくない場合は、次のレジストリ設定を適用するように無人セットアップ ファイルを構成できます。

    • パス: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
    • 値: PreventDeviceEncryption が True に等しい (1)
    • タイプ: REG_DWORD

     

     

    私のエンタープライズソリューションはその後も機能していましたが、トリガーされていた最初のブート暗号化を停止しただけです。