<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/2003.htm</link>
<title><![CDATA[HOWTO: 通过 Intune 解决 BitLocker 启用 PIN 支持时的 0x803100B5 问题]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 14 Jan 2021 02:54:21 +0000</pubDate> 
<guid>https://maytide.net/read.php/2003.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"><img width="365" height="138" src="http://goxia.maytide.net/attachment.php?fid=49"></p><p><font color="#fd3f0d" size="4"><strong>HOWTO: 通过 Intune 解决 BitLocker 启用 PIN 支持时的 0x803100B5 问题</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 早先 <a href="http://goxia.maytide.net" target="_blank">gOxiA</a> 分享了"<a href="https://goxia.maytide.net/read.php/2001.htm" target="_blank">HOWTO: 解决 BitLocker 启用 PIN 时的 0x803100B5 问题</a>"，如果你所在的组织已经开始基于 Intune 实施现代管理，并希望借助 Intune 下发策略来为客户端 BitLocker 启用 PIN 支持，那么暂时可能会有些小问题，你会发现找遍所有配置文件类型都没有提供“<strong><em>启用 BitLocker 身份验证需要在平板电脑上预启动键盘输入</em></strong>”（<strong><em>Enable use of Bitlocker auth requiring preboot keyboard</em></strong> - <strong><em>OSEnablePrebootInputProtectorsOnSlates</em></strong>）这个配置选项，不论是现有的配置文件模板，还是管理模板，即使是可自定义的 CSP。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 借助 Intune 提供的“<strong>组策略分析</strong>”功能，可以了解 Intune 当前对组织在应用的 GPO 的支持情况和进度，如下图所示，可确认 Intune 目前尚未提供 <strong><em>OSEnablePrebootInputProtectorsOnSlates </em></strong>的支持。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--BitLocker_8C71/Intune_GPOAnalysis.png"><img width="634" height="324" title="Intune_GPOAnalysis" style="display: inline; background-image: none;" alt="Intune_GPOAnalysis" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--BitLocker_8C71/Intune_GPOAnalysis_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--BitLocker_8C71/Intune_GPOAnalysis_1.png"><img width="634" height="83" title="Intune_GPOAnalysis_1" style="display: inline; background-image: none;" alt="Intune_GPOAnalysis_1" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--BitLocker_8C71/Intune_GPOAnalysis_1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong><u>解决方案</u></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 既然现有配置策略没有提供 <strong><em>OSEnablePrebootInputProtectorsOnSlates </em></strong>的支持，那就只能使用下发 PowerShell 脚本实现。我们知道 GPO 配置对应相关注册表键值，我们只需要借助 PowerShell 向注册表写入键值即可，以下脚本可作为参考：</p><p><div class="code">new-item -path HKLM:\SOFTWARE\Policies\Microsoft -name FVC; Set-itemproperty -path HKLM:\SOFTWARE\Policies\Microsoft\FVE -name OSEnablePrebootInputProtectorsOnSlates -value 1 -type Dword -force</div></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; PowerShell 脚本文件准备完毕后便可转向 Intune 管理后台 <a href="https://endpoint.microsoft.com" target="_blank">Microsoft Endpoint Manager admin center</a>，在“设备”下找到“脚本”即可添加。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--BitLocker_8C71/Device_Scripts_PowerShell.png"><img width="634" height="271" title="Device_Scripts_PowerShell" style="display: inline; background-image: none;" alt="Device_Scripts_PowerShell" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--BitLocker_8C71/Device_Scripts_PowerShell_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意的是因为注册表键值位于 HKLM 下，所以无需启用“<strong><em>使用已登录的凭据运行此脚本</em></strong>”，后面跟随向导完成即可，至此 BitLocker 启用 PIN 支持的 Intune 策略添加完毕，当我们使用 Intune 进行策略下发时如果没有可用的配置文件或 CSP，则需要借助 PowerShell 以脚本方式变通实现。</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2003.htm#blogcomment5227</link>
<title><![CDATA[[评论] HOWTO: 通过 Intune 解决 BitLocker 启用 PIN 支持时的 0x803100B5 问题]]></title> 
<author>寒日梧桐 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 29 Apr 2021 16:30:31 +0000</pubDate> 
<guid>https://maytide.net/read.php/2003.htm#blogcomment5227</guid> 
<description>
<![CDATA[ 
	谢谢，很有帮助
]]>
</description>
</item>
</channel>
</rss>