Войти

Показать полную графическую версию : [решено] Помогите настроить шифрование bitlocker на IBM x3200 m3 и windows 2008r2


lypky
28-02-2013, 04:21
Добрый день, помогите пожалуйста разобраться со следующим вопросом.

Есть сервер IBM x3200 M3.
Установлена ОС Windows server 2008 r2 x64.

В мат плате вроде как установлен модуль шифрования TPM 1.2 - изготовитель Wec, версия 2.60.

Я добавил компонент bitlocker. сказал зашифровать диск C (системный). Он попросил перезагрузить чтобы убедиться что все работает - я перезагрузил сервер и вот уже давно идет процесс шифрования. Щас только 30%.

Но я не могу понять две вещи:
- как ему еще указать какой нибудь пин код при старте сервера?
- как поменять пароль владельца доверенного платформенного модуля.

Я пытаюсь этот пароль поменять (а я его не ставил). И он требует сначала ввести пароль владельца вручную. А я не знаю его и вообще я ничего не вводил.
В биосе есть еще опция TMP Physical Presence: not asserted - я так понял что это подтверждение физического присутствия. Не подтверждено. И когда пытаешься нажать TPM State: activate - пишет error activating TPM state. Verify physical presence. Но я не могу понять как его подтвердить.
Это чтото нажать нужно? И где? В биосе?

Заранее спасибо.

lypky
01-03-2013, 08:28
Добрый люди в икзибит уже помогли:
http://forum.ixbt.com/topic.cgi?id=7:42861

How to enable/disable Trust Platform Module (TPM) - IBM System x3200 M3, x3250 M3
http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5083030

TPM Management
http://technet.microsoft.com/en-us/library/cc755108.aspx

Computer Configuration->Administrative Templates->Windows Components->BitLocker Drive Encryption->Operating System Drives
Require additional authentication at startup
Require startup PIN with TPM

>manage-bde -protectors -add c: -TPMAndPIN
>manage-bde -status




© OSzone.net 2001-2012