<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Be geek my friend : Bitlocker</title><link>http://blogs.technet.com/dmatey/archive/tags/Bitlocker/default.aspx</link><description>Tags: Bitlocker</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Bricolaje: Video de cómo romper la encriptación de volúmenes y por supuesto también como evitarlo con Bitlocker.</title><link>http://blogs.technet.com/dmatey/archive/2008/03/30/bricolaje-video-de-c-mo-romper-la-encriptaci-n-de-vol-menes-y-por-supuesto-tambi-n-como-evitarlo-con-bitlocker.aspx</link><pubDate>Sun, 30 Mar 2008 14:40:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3023868</guid><dc:creator>dmatey</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/dmatey/comments/3023868.aspx</comments><wfw:commentRss>http://blogs.technet.com/dmatey/commentrss.aspx?PostID=3023868</wfw:commentRss><wfw:comment>http://blogs.technet.com/dmatey/rsscomments.aspx?PostID=3023868</wfw:comment><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Las técnicas de enfriamiento de memoria no son nuevas y otras técnicas de lectura de la memoria han sido usadas por la informática forense desde hace tiempo.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Evidentemente&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;este tipo de ataques supone un problema si pensamos en que hay situaciones en las que los secretos pueden estar en la memoria.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;En el siguiente video podéis ver como se aplican estas técnicas para “hackear” un equipo encriptado y como la memoria mantiene sus valores durante un periodo de tiempo que puede ser alargado enfriándola.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;
&lt;OBJECT height=355 width=425&gt;&lt;PARAM NAME="movie" VALUE="http://www.youtube.com/v/JDaicPIgn9U"&gt;&lt;PARAM NAME="wmode" VALUE="transparent"&gt;
&lt;embed src="http://www.youtube.com/v/JDaicPIgn9U" mce_src="http://www.youtube.com/v/JDaicPIgn9U" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/OBJECT&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Bitlocker y Windows a través de las GPO nos permiten de mitigar estos riesgos evitando la suspensión de los equipos usando la configuración de gestión de energía de las GPO, otras GPO nos permiten controlar el comportamiento de los secretos con respecto a la memoria y finalmente el uso de un PIN evitara que alguien pueda acceder al equipo después de una hibernación, interrumpiendo de esta forma el arranque y la copia a la RAM.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Firmado:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;El cansino del Bitlocker.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3023868" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/dmatey/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item><item><title>"Jubilando" un disco duro de forma segura con Bitlocker.</title><link>http://blogs.technet.com/dmatey/archive/2008/03/30/jubilando-un-disco-duro-de-forma-segura-con-bitlocker.aspx</link><pubDate>Sun, 30 Mar 2008 14:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3023851</guid><dc:creator>dmatey</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/dmatey/comments/3023851.aspx</comments><wfw:commentRss>http://blogs.technet.com/dmatey/commentrss.aspx?PostID=3023851</wfw:commentRss><wfw:comment>http://blogs.technet.com/dmatey/rsscomments.aspx?PostID=3023851</wfw:comment><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Bitlocker es un arma fantástica para mitigar algunos de los riesgos relativos a la seguridad de la información comunes en toda organización.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Uno de los procesos que no debe ser olvidado es aquel que tiene lugar cuando un disco duro tiene que ser &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;“jubilado”.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Un simple formateo o un formateo a bajo nivel puede tener riesgos y un formateo en profundidad que llene el disco para garantizarse que la información ha sido sobrescrita es lento y además teóricamente también hay técnicas que permiten indagar en el disco y recuperar información de un estado anterior.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Bitlocker nos permite asegurarnos de que quien tenga que acceder al disco lo hará teniéndose que saltar la encriptación que puede ser hasta AES-CBC 256 Bits con Difusor lo cual está muy pero que muy difícil a día de hoy pensar que este algoritmo es usado por múltiples organismos militares para la información considerada como clasificada.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;El siguiente comando permite forzar que siempre sea solicitada la contraseña de recuperación en el arranque:&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Manage-bde –forcerecovery C:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Lo cual evitaría que un atacante pudiera usar el disco incluso desde otros sitemas o intentar ataques en remoto.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;El comando Format ha sido modificado para ser compatible con Bitlocker, el formateo de una unidad destruye también las claves del volumen.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Existe también un método WMI denominado DeleteKeyProtector dentro de la clase Win32_EncryptableVolumeClass que puede ser usado para los mismos propósitos.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES style="mso-ansi-language: ES"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Mantener vuestra información segura!!!&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3023851" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/dmatey/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item><item><title>Cambiar la clave de recuperación o el PIN de usuario en Bitlocker</title><link>http://blogs.technet.com/dmatey/archive/2008/03/30/cambiar-la-clave-de-recuperaci-n-o-el-pin-de-usuario-en-bitlocker.aspx</link><pubDate>Sun, 30 Mar 2008 14:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3023831</guid><dc:creator>dmatey</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/dmatey/comments/3023831.aspx</comments><wfw:commentRss>http://blogs.technet.com/dmatey/commentrss.aspx?PostID=3023831</wfw:commentRss><wfw:comment>http://blogs.technet.com/dmatey/rsscomments.aspx?PostID=3023831</wfw:comment><description>&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Si&amp;nbsp;con el fin de mejorar la seguridad del equipo en el que hemos activado Bitlocker&amp;nbsp;hemos usado protectores adicionales como&amp;nbsp;un PIN o una llave clave de inicio en un&amp;nbsp;USB (algo que tienes o algo que sabes) es mas que posible que&amp;nbsp;nuestros usuarios puedan olvidarse de ellas obligandonos a facilitarles las claves de recuperación&amp;nbsp;como unica alternativa a desplazar a un tecnico&amp;nbsp;hasta el puesto de trabajo del usuario.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Logicamente es conveniente que en el caso de tener que facilitar la clave de recuperación al usuario, se cambie la misma. &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Para ello es posible usar el script de administración manage-bde.wsf que se puede encontrar en C:\Windows\system32.&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;No es posible cambiar la clave de recuperación directamente pero si es posible borrar la existente y generar una nueva.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Para borrar una clave de recuperación existente se puede usar la siguiente sintaxis:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;manage-bde –protectors –delete c: -type RecoveryPassword&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Para crear una nueva clave de recuperación usaremos el siguiente comando.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;manage-bde –protectors –add c: -rp&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Siempre recomiendo a mis clientes usar el AD para&amp;nbsp;guardar las claves de recuperación, si hemos configurado las GPO adecuadamente este proceso de backup de la clave de recuperación en el AD no solo sera transparente para el usuario sino que ademas&amp;nbsp;tendremos la seguridad de que si no se puede contactar con&amp;nbsp;el AD tampoco se realizara la operación.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;Obviamente para administrar Bitlocker hay que ser administrador de la maquina lo cual dificulta un poco&amp;nbsp;la operativa de esta operación, la suerte es que el script manage-bde permite ser usado en remoto solucionando este problema.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 6pt 0cm 3pt 11.35pt"&gt;&lt;SPAN style="mso-ansi-language: ES"&gt;El mismo procedimiento es el que se debe usar para cambiar el PIN del usuario usando para ello los parámetros relativos a la clave PIN.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3023831" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/dmatey/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item><item><title>Bitlocker y el Directorio Activo.</title><link>http://blogs.technet.com/dmatey/archive/2008/03/16/bitlocker-y-el-directorio-activo.aspx</link><pubDate>Sun, 16 Mar 2008 13:45:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3005331</guid><dc:creator>dmatey</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/dmatey/comments/3005331.aspx</comments><wfw:commentRss>http://blogs.technet.com/dmatey/commentrss.aspx?PostID=3005331</wfw:commentRss><wfw:comment>http://blogs.technet.com/dmatey/rsscomments.aspx?PostID=3005331</wfw:comment><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;El Directorio Activo tiene una importancia tremenda en la implantación de bitlocker en las empresas.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;El AD nos permite asegurarnos de que todas las claves de recuperación de las maquinas que tienen bitlocker activado han sido guardadas y que podremos acceder a ellas de forma rápida y segura.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Modificando las GPO conseguiremos que durante el proceso de activación de bitlocker la clave de recuperación sea guardada dentro del objeto de la maquina en el AD.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Para poder guardar esta información debemos extender el esquema del AD (Windows 2003) para ello usaremos un script LDIF que podemos encontrar al igual que todos los recursos que veremos en este articulo en este &lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3a207915-dfc3-4579-90cd-86ac666f61d4&amp;amp;displaylang=en&amp;amp;Hash=dFjRCQmMJGPm7PC%2bl%2bNEStdZDO2VWqjD%2bDvtjXBwjsHUMNPR8fpvTWvzZAO6NWWRiXDvjSrK0RIIZVu2VWbB9Q%3d%3d" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3a207915-dfc3-4579-90cd-86ac666f61d4&amp;amp;displaylang=en&amp;amp;Hash=dFjRCQmMJGPm7PC%2bl%2bNEStdZDO2VWqjD%2bDvtjXBwjsHUMNPR8fpvTWvzZAO6NWWRiXDvjSrK0RIIZVu2VWbB9Q%3d%3d "&gt;enlace&lt;/A&gt; .&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;En la siguiente imagen podéis ver la extensión del esquema a través de LDIFDE.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005301/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005301/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Después de esto, podremos usar el adsiedit o el editor de esquema para ver como se han incluido nuevos atributos.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005309/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005309/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Para que los usuarios puedan escribir en ese atributo hay que modificar los permisos del AD, esto lo haremos con otro script que también viene incluido en el enlace que os he comentado antes y que podéis ver en la siguiente imagen.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005303/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005303/original.aspx"&gt;&lt;A href="http://blogs.technet.com/photos/dmatey/images/3005303/original.aspx"&gt;&lt;FONT face=Calibri size=3&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Ahora tendremos que configurar varias GPO.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN style="mso-ansi-language: EN-US"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;(Open Computer Configuration, open Administrative Templates, open Windows Components, and then open BitLocker Drive Encryption)&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN style="mso-ansi-language: EN-US"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;o:p&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005306/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005306/original.aspx "&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN style="mso-ansi-language: EN-US"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;(Open Computer Configuration, open Administrative Templates, open System, and then open Trusted Platform Module Services)&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN style="mso-ansi-language: EN-US"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;o:p&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005308/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005308/original.aspx "&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Ahora cada vez que activemos bitlocker en una maquina tendremos su clave de recuperación guardada en el AD.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;En caso de que un equipo no pueda arrancar por alguna de las siguientes razones:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;-Al usuario se le ha olvidado el PIN (si se ha escogido esa configuración).&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;-Se ha cambiado de placa madre o se ha cambiado el disco duro de ordenador.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;-Al usuario se le ha olvidado o ha perdido el pen drive (si se ha escogido esa configuración)&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Entonces el usuario vera una pantalla como la siguiente:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG height=493 src="http://blogs.technet.com/photos/dmatey/images/3005314/original.aspx" width=606 mce_src="http://blogs.technet.com/photos/dmatey/images/3005314/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG height=692 src="http://blogs.technet.com/photos/dmatey/images/3005315/original.aspx" width=608 mce_src="http://blogs.technet.com/photos/dmatey/images/3005315/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Entonces llamara a soporte y quien le atienda si tiene los permisos adecuados podría mirar la clave de recuperación en el AD y decírsela al usuario para que pueda entrar en su máquina.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Si estamos hablando de una empresa con contrato premier, entonces se podrá instalar la herramienta Bitlocker Recovery Password Viewer, que permite buscar en el AD las claves de recuperación de una forma rápida a través de la consola de usuarios y computadoras del Directorio Activo.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG height=385 src="http://support.microsoft.com/library/images/support/kbgraphics/Public/EN-US/928202.jpg" width=606 mce_src="http://support.microsoft.com/library/images/support/kbgraphics/Public/EN-US/928202.jpg "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Tenéis mas información sobre esta herramienta en:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;A href="http://support.microsoft.com/?kbid=928202"&gt;&lt;FONT face=Calibri size=3&gt;http://support.microsoft.com/?kbid=928202&lt;/FONT&gt;&lt;/A&gt;&lt;FONT face=Calibri size=3&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;o:p&gt;&lt;FONT face=Calibri size=3&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3005331" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/dmatey/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item><item><title>¿Probar Bitlocker con Virtual PC/Server o Hyper-V?</title><link>http://blogs.technet.com/dmatey/archive/2008/03/16/probar-bitlocker-con-virtual-pc-server-o-hyper-v.aspx</link><pubDate>Sun, 16 Mar 2008 13:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3005296</guid><dc:creator>dmatey</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/dmatey/comments/3005296.aspx</comments><wfw:commentRss>http://blogs.technet.com/dmatey/commentrss.aspx?PostID=3005296</wfw:commentRss><wfw:comment>http://blogs.technet.com/dmatey/rsscomments.aspx?PostID=3005296</wfw:comment><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;En este articulo vamos a ver cómo podemos probar Bitlocker en una maquina virtual.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Desgraciadamente aun no existe una emulación del chip TPM por lo que tendremos que usar otro método para guardar la clave.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Para que el método que usemos sea válido para los tres productos de virtualización de maquinas de Microsoft nosotros nos vamos a basar en un disquete virtual para guardar la clave.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Es muy importante que configuréis la bios de la maquina virtual de forma que no arranque desde disquete.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005281/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005281/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Crear el disquete virtual es muy sencillo, asi que no lo explicare.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;El paso más importante es el de preparar bien los discos para poder instalar bitlocker después.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Como sabéis bitlocker requiere dos particiones una para el sistema y otra para el “arranque”, es importante que instaléis Windows en la de sistema pero que la activa sea la de “arranque”.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Para hacerlo lo mejor es pulsar mayúsculas + F10 cuando Vista o Windows Server 2008 nos pidan que indiquemos el disco duro en el que queremos instalar el sistema operativo.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005282/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005282/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Cuando pulsemos esa combinación de teclas, nos aparecerá una ventana de MS-DOS en la que tendremos que poner exactamente los comandos que veis en las capturas de pantalla.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005284/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005284/original.aspx"&gt;&lt;A href="http://blogs.technet.com/photos/dmatey/images/3005284/original.aspx"&gt;&lt;FONT face=Calibri size=3&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005286/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005286/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Después de esto instalamos el sistema operativo normalmente.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005287/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005287/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;/SPAN&gt;Antes de activar bitlocker tendremos que modificar las GPO para permitir al equipo usar bitlocker sin chip TPM.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://blogs.technet.com/photos/dmatey/images/3005289/original.aspx" mce_src="http://blogs.technet.com/photos/dmatey/images/3005289/original.aspx "&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Calibri size=3&gt;Y listo, ya podréis activar bitlocker en vuestra maquina virtual usando el siguiente comando:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 10pt"&gt;&lt;SPAN lang=ES-TRAD&gt;&lt;FONT face=Courier color=#000080 size=3&gt;cscript c:\Windows\System32\manage-bde.wsf -on C: -rp -sk A:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3005296" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/dmatey/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item></channel></rss>