Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1003 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Bitlocker sur VM serveur de fichiers Windows

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Bitlocker sur VM serveur de fichiers Windows

n°148057
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 15:15:13  profilanswer
 

:hello:  
 
J'aurai souhaité activer Bitlocker sur un serveur de fichier en 2012, hosté sur un ESX 6.5 (physiquement c'est 2 serveurs DELL et une baie DELL MD)
 
Comment cela va se passer au niveau TPM ?  
Il y a t'il des précautions particulières à prendre pour ce cas de figure ?
 
Bref tout retour est le bienvenue


Message édité par micky78 le 24-07-2017 à 15:17:34

---------------
Vends volant Logitech G29
mood
Publicité
Posté le 24-07-2017 à 15:15:13  profilanswer
 

n°148059
Je@nb
Modérateur
Kindly give dime
Posté le 24-07-2017 à 15:19:41  profilanswer
 

TPM de la VM ? :/
Disque de données ou tout y compris le système ?

n°148062
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 16:13:35  profilanswer
 

Justement je voulais savoir s'il pouvait y avoir un lien avec le TPM des hotes physiques ou du coup s'il allait falloir passer une clé USB
Ca serait uniquement pour la partition de données


---------------
Vends volant Logitech G29
n°148064
nebulios
Posté le 24-07-2017 à 16:23:33  profilanswer
 

micky78 a écrit :

Justement je voulais savoir s'il pouvait y avoir un lien avec le TPM des hotes physiques ou du coup s'il allait falloir passer une clé USB
Ca serait uniquement pour la partition de données


 
Vu que Bitlocker te protège contre une menace physique, je pense que tu ferais mieux de faire un tour du côté des permissions VMWare...

n°148065
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 16:28:40  profilanswer
 

C'est justement d'une menace "physique" dont je veux me protéger


---------------
Vends volant Logitech G29
n°148067
nebulios
Posté le 24-07-2017 à 17:00:28  profilanswer
 

micky78 a écrit :

C'est justement d'une menace "physique" dont je veux me protéger


Alors tu restreins les accès côté VMware. Si tu n'as pas confiance en les admins actuels, tu les remplaces.

n°148069
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 17:11:21  profilanswer
 

On ne se comprend pas
 
Je veux "sécuriser" le vol de la baie et des ESX en cryptant la partition data


---------------
Vends volant Logitech G29
n°148070
Je@nb
Modérateur
Kindly give dime
Posté le 24-07-2017 à 17:25:05  profilanswer
 

sur windows server 2016 et hyper-v tu peux faire des shielded vm où tu utilises des vTPM mais sur esx aucune idée.
Je sais pas s'il est capable de les remonter, et pareil via usb je vois pas le truc marcher :D

n°148071
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 17:45:27  profilanswer
 

Effectivement la seule chose qui a l'air possible est d'utiliser Bitlocker sans TPM ...


---------------
Vends volant Logitech G29
n°148072
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 18:16:26  profilanswer
 

Du coup je suis preneur de toute suggestion pour crypter cette partoche dans ce contexte


Message édité par micky78 le 24-07-2017 à 18:16:58

---------------
Vends volant Logitech G29
mood
Publicité
Posté le 24-07-2017 à 18:16:26  profilanswer
 

n°148073
Je@nb
Modérateur
Kindly give dime
Posté le 24-07-2017 à 18:25:56  profilanswer
 
n°148076
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 21:13:07  profilanswer
 

Merci mais assez complexe et nécessite un serveur KMS. c'est une petite infra il faut quelque chose de simple.


---------------
Vends volant Logitech G29
n°148077
Je@nb
Modérateur
Kindly give dime
Posté le 24-07-2017 à 21:24:31  profilanswer
 

micky78 a écrit :

Merci mais assez complexe et nécessite un serveur KMS. c'est une petite infra il faut quelque chose de simple.


On a regardé la même chose ?

n°148078
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 21:31:37  profilanswer
 

Si tu parles de la nouvelle feature d encryption en 6.5 oui


---------------
Vends volant Logitech G29
n°148080
Je@nb
Modérateur
Kindly give dime
Posté le 24-07-2017 à 22:56:48  profilanswer
 

micky78 a écrit :

Si tu parles de la nouvelle feature d encryption en 6.5 oui


Ou ils parlent de serveur kms ?

n°148081
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 23:23:00  profilanswer
 

Quand tu approfondis le sujet sur la mise en place :D
https://4sysops.com/archives/vmware [...] phere-6-5/

Message cité 1 fois
Message édité par micky78 le 24-07-2017 à 23:23:24

---------------
Vends volant Logitech G29
n°148082
Je@nb
Modérateur
Kindly give dime
Posté le 24-07-2017 à 23:28:24  profilanswer
 

micky78 a écrit :

Quand tu approfondis le sujet sur la mise en place :D
https://4sysops.com/archives/vmware [...] phere-6-5/


Ah mais c'est pas ça pour moi un serveur KMS lol.

n°148083
micky78
Get ripped or die tryin'
Posté le 24-07-2017 à 23:40:03  profilanswer
 

Déformation professionnelle ? :D


---------------
Vends volant Logitech G29
n°148101
nebulios
Posté le 25-07-2017 à 10:35:01  profilanswer
 

C'est aussi Key Management Server sous Windows, mais ça n'a rien à voir :p

n°148106
micky78
Get ripped or die tryin'
Posté le 25-07-2017 à 12:03:13  profilanswer
 

Yep et vu que c'est un spécialiste MS c'est pour ça que je parlais de déformation professionnelle :o


---------------
Vends volant Logitech G29

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Bitlocker sur VM serveur de fichiers Windows

 

Sujets relatifs
QNAP - Choix: ISCSI ou serveur de fichierlogiciel de gestion serveur gaming
Windows 2012 serveur DHCP ne fonctionne pasWindows 10 et WSUS
Windows 10 GPO magasin centraleClient Windows VPN et serveur VPN
Serveur RDS 2012 r2 imprimantes qui se reconnectent après suppressionWindows 2008 R2 - Code erreur 31 réseau
Plus de sujets relatifs à : Bitlocker sur VM serveur de fichiers Windows


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR