Я настроил сетевую разблокировку для двух серверов в нашей сети в качестве теста для будущего развертывания BitLocker. Оба HP. Один - сервер DL 360 Gen9 с дополнительным TPM, другой - DL360 Gen11 со встроенным/HP TPM. Настроил первый сетевой интерфейс на обоих серверах для DHCP. Просто чтобы проверить, я отключил NIC1, но оставил NIC2 подключенным на сервере Gen11 и перезагрузил его. При загрузке запросил PIN-код (ожидаемое поведение).
Провел тот же тест на сервере Gen9, и он загрузился прямо в ОС (неожиданное поведение). В качестве дальнейшего теста я оставил NIC1 отключенным, а затем отключил NIC2, перезагрузил и получил запрос PIN-кода (как и ожидалось, поскольку сервер был полностью отключен от сети).
Есть ли у кого-нибудь идеи, почему это происходит? Может ли это быть связано с дополнительным TPM? Из того, что я читал, для сетевой разблокировки требуется, чтобы первый сетевой интерфейс был DHCP, чтобы он мог обмениваться данными с сервером WDS и обеспечивать работу сетевой разблокировки. Может ли это быть связано с сетевыми интерфейсами на сервере Gen9? Я не знаю, как объяснить такое поведение. Надеюсь, у кого-нибудь есть какие-то идеи.
Заранее спасибо.
techcommunity.microsoft.com
BitLocker Network Unlock Question
Create attached notes ...
