{"id":1836,"date":"2023-04-30T15:16:11","date_gmt":"2023-04-30T15:16:11","guid":{"rendered":"https:\/\/www.mainmind.com\/blog\/?p=1836"},"modified":"2023-05-10T11:30:36","modified_gmt":"2023-05-10T11:30:36","slug":"claves-de-bitlocker-en-directorio-local","status":"publish","type":"post","link":"https:\/\/www.mainmind.com\/blog\/claves-de-bitlocker-en-directorio-local\/","title":{"rendered":"Claves de BitLocker en Directorio Activo local"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Si bien para Azure AD el proceso para equipos nuevos es bastante automatizado, en este caso habilitaremos en un directorio local la posibilidad de almacenar las claves de cifrado de los discos duros de equipos. Lo primero ser\u00e1 instalar en nuestro Directorio Activo la nueva caracter\u00edstica&#8230;<\/p>\n\n\n\n<!--more-->\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"772\" height=\"550\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_servidor_caracteristica.jpg\" alt=\"\" class=\"wp-image-1840\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_servidor_caracteristica.jpg 772w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_servidor_caracteristica-300x214.jpg 300w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_servidor_caracteristica-768x547.jpg 768w\" sizes=\"auto, (max-width: 772px) 100vw, 772px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Una vez instalada desde la gesti\u00f3n de Usuario y equipos, al acceder a los ordenadores tendremos disponible una nueva pesta\u00f1a \u00abRecuperaci\u00f3n de BitLocker\u00bb, todav\u00eda sin informaci\u00f3n:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"458\" height=\"533\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_equipo_sin.jpg\" alt=\"\" class=\"wp-image-1839\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_equipo_sin.jpg 458w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_equipo_sin-258x300.jpg 258w\" sizes=\"auto, (max-width: 458px) 100vw, 458px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Ahora debemos definir una pol\u00edtica de grupo acorde a nuestras necesidades, para este ejemplo cifraremos las unidades del sistema operativo y obligaremos a guardar los datos: Configuraci\u00f3n de equipo \\ Directivas \\ Plantillas administrativas \\ Componentes de Windows \\ Cifrado de unidad BitLocker \\ Almacenar informaci\u00f3n de recuperaci\u00f3n de BitLocker en los Servicios de dominio de Active Directory<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"567\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_01-1024x567.jpg\" alt=\"\" class=\"wp-image-1841\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_01-1024x567.jpg 1024w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_01-300x166.jpg 300w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_01-768x425.jpg 768w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_01.jpg 1220w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Habilitamos tambien Elegir como se pueden recuperar unidades del sistema operativo protegidas por BitLocker:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"477\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_02-1024x477.jpg\" alt=\"\" class=\"wp-image-1843\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_02-1024x477.jpg 1024w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_02-300x140.jpg 300w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_02-768x358.jpg 768w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_02.jpg 1265w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Con est\u00e1 pol\u00edtica b\u00e1sica ya podemos filtrar la GPO para aplicarla solo a los equipos que queramos, por ejemplo port\u00e1tiles:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"516\" height=\"644\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_03.jpg\" alt=\"\" class=\"wp-image-1844\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_03.jpg 516w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_gpo_03-240x300.jpg 240w\" sizes=\"auto, (max-width: 516px) 100vw, 516px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Con la parte del servidor configurada, nos dirigimos al equipo que protegeremos con BitLocker, si ya se encuentra activado el cifrado desde la consola con permisos de administrador ejecutamos:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: bash; title: ; notranslate\" title=\"\">\nmanage-bde -protectors -get c:\n<\/pre><\/div>\n\n\n<p class=\"wp-block-paragraph\">Con este comando para la unidad habitual de disco duro, obtenemos la informaci\u00f3n de la encriptaci\u00f3n, deberemos copiar \u00abNumerical password\u00bb para el siguiente paso:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: arduino; title: ; notranslate\" title=\"\">\nmanage-bde -protectors -adbackup C: -id {AAAAAAA-BBBB-CCCC-DDDD-EEEEEEEEEEEE}\n<\/pre><\/div>\n\n\n<p class=\"wp-block-paragraph\">Si todo es correcto, se mostrar\u00e1 un mensaje de confirmaci\u00f3n y desde nuestro directorio activo ya podremos acceder a la copia de seguridad de las claves de cifrado de BitLocker:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"439\" height=\"496\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_equipo_con.jpg\" alt=\"\" class=\"wp-image-1838\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_equipo_con.jpg 439w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2023\/AD\/bitlocker_equipo_con-266x300.jpg 266w\" sizes=\"auto, (max-width: 439px) 100vw, 439px\" \/><\/figure>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Si bien para Azure AD el proceso para equipos nuevos es bastante automatizado, en este caso habilitaremos en un directorio local la posibilidad de almacenar las claves de cifrado de los discos duros de equipos. Lo primero ser\u00e1 instalar en nuestro Directorio Activo la nueva caracter\u00edstica&#8230;<\/p>\n","protected":false},"author":1,"featured_media":1848,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19],"tags":[786,83,781],"class_list":["post-1836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-bitlocker","tag-directorio-activo","tag-tpm"],"_links":{"self":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/1836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/comments?post=1836"}],"version-history":[{"count":0,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/1836\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media\/1848"}],"wp:attachment":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media?parent=1836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/categories?post=1836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/tags?post=1836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}