GPO Sicherheitseinstellungen auf Standardwert zurĂŒcksetzen?

PowerShell

Newbie
Registriert
MĂ€rz 2023
BeitrÀge
4
Hallo liebe ITler. 👋
Ich hoffe jemand kann mir bei meinem kleinen "Problem" weiterhelfen.
Ich habe mir ein neues Notebook zugelegt (Windows 10) und habe soeben ein paar kleine Anpassungen an den Gruppenrichtlinien vorgenommen. Soweit sogut.

Nun habe ich jedoch in den GPO unter: Windows-Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Sicherheitsoptionen bei der Richtlinie: "Systemkryptografie: Starken SchlĂŒsselschutz fĂŒr auf dem Computer gespeicherten BenutzerschlĂŒssel erzwingen" dummerweise einen Punkt aus dem Dropdown-MenĂŒ angewĂ€hlt, und nun diese Einstellung von "Nicht definiert" auf "Benutzer wird zur Eingabe aufgefordert, wenn der SchlĂŒssel zum ersten Mal verwendet wird". đŸ˜©

Ich dachte ich kann das ganz einfach wieder auf "nicht definiert" zurĂŒcksetzen - geht aber leider nicht. Ich habe nun nur 3 unterschiedliche Funktionen fĂŒr diese Richtlinie zur VerfĂŒgung, was ich anwĂ€hlen kann, aber kein zurĂŒcksetzen.

Kennt sich jemand etwas besser mit den Gruppenrichtlinien bzw. mit den Sicherheitsrichtlinien aus, und kann mir sagen, wie ich bei der o.g Funktion wieder den "nicht definiert" Wert bekomme?

Und weiß jemand, wozu diese Sicherheitsrichtlinie (Systemkryptografie: Starken SchlĂŒsselschutz fĂŒr auf dem Computer gespeicherten BenutzerschlĂŒssel erzwingen) ĂŒberhaupt gut ist? Was ist der Zweck davon?
WĂŒrde mich sehr ĂŒber Hilfe freuen 😏

Liebe GrĂŒĂŸe
 
Interessant, von einem Server getestet sieht es so fĂŒr mich so aus, da könnte man den Haken einfach wieder rausnehmen:
1678371728609.png


Bei Win10 fehlt der Haken...

Beim definieren wird der Registry-Key ForceKeyProtection in HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Microsoft\Cryptography gesetzt, welchen man aber scheinbar nicht ĂŒber die Registry löschen kann.
 
Ja, lĂ€sst sich leider komischerweise nicht mehr in den „default“ Zustand zurĂŒcksetzen


Darf ich fragen wozu diese Einstellungen dient? Ich habe nĂ€mlich vor mein Rechner mit BitLocker oder VeraCrypt zu verschlĂŒsseln da es mein Business-Notebook ist. Könnten da Probleme oder Konflikte mit der o.g Einstellung auftreten? Da diese Einstellung wahrscheinlich etwas mit VerschlĂŒsselung zu tun hat, oder tĂ€usche ich mich?
 
Wenn du fragst: diese Basteleien zu unterlassen.
MS ist inkonsequent - ich kann einen auf «Standard» stehenden Wert (der Einfachheit halber mal boolean) auf Wahr oder Falsch Àndern. Aber nicht mehr auf Standard.
Wobei Standard das auswertet was anderweitig gesetzt ist. MS hat schon mal Standardwerte umgekehrt was den Eintrag der vorher effektiv Wahr gewesen sein mag zu Falsch macht - ohne aber den Eintrag an sich zu verÀndern.
FĂŒr mich ein Drama in einem so mĂ€chtigen Instrument.
CN8
 
Das rumbastelt werde ich definitiv sein lassen.

Deinem Post entnehme ich also, daß sich ein Umstellen auf den Wert: „nicht definiert“ nicht mehr Ă€ndern lĂ€sst.

Dann hĂ€tte ich abschliessend noch eine Frage. Wozu dient die Richtlinie Systemkryptografie: Starken SchlĂŒsselschutz fĂŒr auf dem Computer gespeicherten BenutzerschlĂŒssel erzwingen?
Dies muß ja irgendwas mit VerschlĂŒsselung zu tun haben.

Kann es zu Konflikten/Komplikationen kommen wenn ich mein System mit VeraCrypt verschlĂŒsseln will?
 
ZurĂŒck
Oben