[玩转系统] 如何阻止用户访问 Microsoft Entra 中的 BitLocker 密钥
作者:精品下载站 日期:2024-12-14 06:52:31 浏览:16 分类:玩电脑
如何阻止用户访问 Microsoft Entra 中的 BitLocker 密钥
默认情况下,如果用户设备的 BitLocker 密钥存储在 Microsoft Entra ID 中,则该用户(或设备的所有者)可以通过其 Web 上的 Microsoft Entra 配置文件访问 BitLocker 密钥。
对于是否允许用户访问自己的 BitLocker 密钥存在许多争论,但是,随着针对组织的攻击日益复杂,我的建议是将这种访问权限仅限于管理员。
在这篇文章中,我将向您展示如何防止用户在 Microsoft Entra 中访问自己的 BitLocker 密钥。
我是否应该阻止用户恢复 BitLocker 密钥?
您的组织是否应允许非管理员用户访问其拥有的设备的 BitLocker 密钥的答案归结为风险和实用性问题。
实际上,非管理员用户是否可能需要访问其 BitLocker 密钥,如果他们这样做,即使他们知道如何访问它们,他们是否也会向您(支持人员)寻求帮助?无论如何,如果他们可能在必要的恢复时提出支持请求,那么可能不值得冒额外的风险。
另一方面,允许非管理员用户访问自己的 BitLocker 密钥的反对意见是,由于现代多因素身份验证方法,妥协的风险较低,对于这种情况,我确实同意。
不幸的是,我不相信设备不会无人看管,即使是很短的时间,对于精明的攻击者来说,他们可以在设备处于活动状态时抢夺和抢夺,他们可以抢走笔记本电脑,窃取BitLocker 密钥然后就消失了……对我来说,这排除了非管理员用户偶尔需要访问其恢复密钥的情况。
总的来说,是的,您应该将对 BitLocker 密钥的访问限制为仅允许经过批准的用户。但我确实同意微软的立场,即让 BitLocker 密钥默认可访问,因为在完美的世界中这将是有益的,但在我们当前的世界中,情况并非如此。
使用 Microsoft Entra 门户阻止用户访问 BitLocker 密钥
确保标准用户无法访问自己的 BitLocker 密钥的最简单方法是通过 Web 使用 Microsoft Entra 管理中心。请按照以下设置来限制访问:
1. 登录 Microsoft Entra:https://entra.microsoft.com
2. 展开设备并选择所有设备。
3. 选择设备设置。
4. 设置限制用户恢复 BitLocker 密钥( s) 将其拥有的设备设置为是。
现在已启用此设置,如果用户登录 myaccount.microsoft.com 并尝试通过选择设备 选项卡访问其设备 BitLocker 密钥,他们将无法访问其设备 BitLocker 密钥。能够选择查看 Bitlocker 密钥按钮。
使用 Microsoft Graph PowerShell 阻止用户访问 BitLocker 密钥
您还可以使用 Microsoft Graph PowerShell 阻止或限制用户对其 BitLocker 密钥的访问。为此,您需要安装最新版本的 Microsoft Graph PowerShell SDK,并需要访问租户中的全局管理员用户以获得权限同意。
有关如何安装 Microsoft Graph PowerShell 模块的详细步骤,请查看我的帖子:https://ourcloudnetwork.com/how-to-install-the-microsoft-graph-powershell-sdk/
首先使用以下命令连接到 Microsoft Graph PowerShell:
Connect-MgGraph -Scopes Policy.ReadWrite.Authorization
由于我们需要修改的属性“allowedToReadBitlockerKeysForOwnedDevice”是一个嵌套属性,因此不支持直接参数,因此我们必须将有效负载变量保存为哈希表。
$body = @{
defaultUserRolePermissions = @{
allowedToReadBitlockerKeysForOwnedDevice = $false
}
}
那么什么时候可以使用update命令来完成请求:
Update-MgBetaPolicyAuthorizationPolicy -AuthorizationPolicyId authorizationPolicy -BodyParameter $body
命令运行后,可以使用 Get-MgBetaPolicyAuthorizationPolicy cmdlet 来验证我们的策略现在是否正确:
Get-MgBetaPolicyAuthorizationPolicy | Select -ExpandProperty DefaultUserRolePermissions
从下面的结果中可以看出,AllowedToReadBitlockerKeysForOwnedDevice 属性现在为 false。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag