Wenn man einen mit Bitlocker-verschlüsselten USB-Stick an einen Windows Server 2008 R2 anschließt, erhält nur Zugriff über das BitLocker To Go-Lesetool, welches bei mir standardmäßig auf dem USB-Stick abgelegt wird.
Um auch schreibenden Zugriff zu erhalten, muss das Feature „Bitlocker“ auf dem Server aktiviert werden. Dieses ist entweder über den Servermanager möglich oder kann per Befehl ausgeführt werden:
Windows Server 2008 R2:
servermanagercmd.exe -install BitLockerWindows Server 2008 R2 – Core-Installation:
start /w ocsetup BitLocker
Wenn man nach dem Neustart nun den USB-Stick an den Windows Server 2008 R2 erhält man die gewohnte Kennwort-Abfrage und den Zugriff auf das Dateisystem.
Unter Windows Server 2008 R2 – Core-Installation kann dieser Mechanismus aufgrund der fehlenden GUI-Unterstützung nicht funktionieren. Somit muss dieser über die Konsole entsperrt werden:
manage-bde.exe -unlock „Laufwerksbuchstabe:“ -pw
Anschließend muss das Kennwort für den Laufwerkszugriff eingegeben werden, welches während der Eingabe nicht sichtbar dargestellt wird.
Sollte man den angeschlossenen USB-Stick oder das entsprechende Wechselmedium häufiger am Core-Server nutzen wollen, kann durch die Eingabe des folgenden Befehls dauerhaft freigeben lassen:
manage-bde -autounlock -enable „Laufwerksbuchstabe:“
Entsprechend werden die Daten bei jedem Anschließen direkt zur Verfügung gestellt.