Geräteaktion: BitLocker-Schlüsselrotation

Mit der BitLocker-Schlüsselrotationsaktion in Microsoft Intune können IT-Administratoren den Wiederherstellungsschlüssel für das Betriebssystemlaufwerk auf BitLocker-verschlüsselten Windows-Geräten remote aktualisieren. Dies trägt dazu bei, das Risiko eines nicht autorisierten Zugriffs zu verringern, wenn ein Wiederherstellungsschlüssel verwendet oder möglicherweise offengelegt wurde.

Die Schlüsselrotation ist besonders in Umgebungen nützlich, in denen Geräte häufig gewartet, neu zugewiesen oder Supportszenarien ausgesetzt werden. Wenn beispielsweise ein Helpdesk-Techniker während eines Supportanrufs einen Wiederherstellungsschlüssel freigibt, können Sie den Schlüssel aus Intune rotieren, um sicherzustellen, dass er nicht wiederverwendet werden kann.

Voraussetzungen

Anforderungen an die Geräteplattform

Diese Aktion unterstützt die folgenden Plattformen:

  • Windows

Anforderungen an Rollen

Verwenden Sie ein Konto mit mindestens einer der folgenden Rollen, um diese Aktion auszuführen:

So rotieren Sie den BitLocker-Schlüssel im Intune Admin Center

  1. Wählen Sie im Microsoft Intune Admin Center die Option "Alle Geräte>" aus.
  2. Wählen Sie in der Geräteliste ein Gerät aus.
  3. Suchen Sie oben im Bereich "Geräteübersicht" die Zeile mit den Aktionssymbolen. Wählen Sie die BitLocker-Schlüsselrotation aus.
  4. Wählen Sie zum Bestätigen der Aktion Ja aus.