{"id":203181,"date":"2024-02-15T09:56:29","date_gmt":"2024-02-15T09:56:29","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=203181"},"modified":"2025-04-29T18:00:39","modified_gmt":"2025-04-29T18:00:39","slug":"come-gestire-da-remoto-la-crittografia-bitlocker-in-ninjaone-con-powershell","status":"publish","type":"post","link":"https:\/\/www.ninjaonesandbox.dev\/it\/blog\/come-gestire-da-remoto-la-crittografia-bitlocker-in-ninjaone-con-powershell\/","title":{"rendered":"Come gestire in remoto la crittografia dei dischi tramite BitLocker utilizzando PowerShell e NinjaOne"},"content":{"rendered":"<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.ninjaonesandbox.dev\/it\/blog\/ninjaone-4-6-aggiornamento-funzionalita\/\">La versione 4.6 di NinjaOne<\/a> include un miglioramento significativo della nostra automazione: l&#8217;introduzione del monitoraggio dell&#8217;output degli script. Questa nuova funzionalit\u00e0 consente ai nostri partner di monitorare l&#8217;output degli script e di creare avvisi, notifiche e ticket in base al risultato dell\u2019output. Inoltre, offre la possibilit\u00e0 di attivare automazioni basate su questi stessi output degli script.<\/p>\n<p>Un esempio di utilizzo di questo miglioramento \u00e8 la gestione automatica della crittografia del disco tramite BitLocker direttamente all&#8217;interno di <a href=\"https:\/\/www.ninjaonesandbox.dev\/it\/rmm\">NinjaOne<\/a> con l&#8217;aiuto di <a href=\"https:\/\/www.ninjaonesandbox.dev\/it\/blog\/powershell-e-cmd\/\">PowerShell<\/a>.<!--more--><\/p>\n<p>Per raggiungere questo obiettivo sono necessarie tre fasi:<\/p>\n<ol>\n<li>Controllare lo stato della crittografia BitLocker dei dischi<\/li>\n<li>Abilitare BitLocker ed estrarre la chiave di ripristino<\/li>\n<li>Creare un&#8217;automazione dei criteri che utilizzi l&#8217;output del primo script per attivare il secondo script<\/li>\n<\/ol>\n<p><strong>AGGIORNAMENTO:<\/strong> In realt\u00e0 abbiamo reso la procedura ancora pi\u00f9 semplice, come andremo adesso a spiegare. NinjaOne ora rileva automaticamente lo stato di crittografia di tutti i dischi e dei dispositivi Windows e Mac (rispettivamente tramite BitLocker o FileValue). Gli utenti NinjaOne possono anche raccogliere facilmente le chiavi di recupero e creare notifiche, avvisi e ticket in base allo stato di crittografia del disco. <a href=\"https:\/\/www.ninjaonesandbox.dev\/it\/?p=202899\">Per maggiori dettagli, consulta questo post.<\/a><\/p>\n<h3>1) Controllare lo stato di crittografia BitLocker delle unit\u00e0<\/h3>\n<p>Controlla ogni volume su un endpoint usando il cmdlet PowerShell <a href=\"https:\/\/docs.microsoft.com\/en-us\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a> e il parametro ProtectionStatus per capire se un volume non \u00e8 criptato.<\/p>\n<p>Se un volume non \u00e8 criptato, utilizza Write-Host per generare un identificatore univoco (ad es. &#8216;Bitlocker disabilitato per il volume&#8217; per attivare il monitor di output dello script in NinjaOne).<\/p>\n<h3>2) Abilitare BitLocker ed estrarre la chiave di ripristino<\/h3>\n<h5>Per prima cosa, controlla e abilita il TPM<\/h5>\n<p>BitLocker pu\u00f2 essere attivato con o senza TPM (Trusted Platform Module). Senza un TPM, \u00e8 necessario un flag aggiuntivo per abilitare BitLocker.<\/p>\n<p>Per ottenere lo stato del TPM, dovrai utilizzare il <a href=\"https:\/\/docs.microsoft.com\/en-us\/powershell\/module\/trustedplatformmodule\/get-tpm?view=win10-ps\" target=\"_blank\" rel=\"noopener\">comando Get-Tpm<\/a>. Se il TPM non \u00e8 pronto, dovrai inizializzarlo, cosa che potrai fare con <a href=\"https:\/\/docs.microsoft.com\/en-us\/powershell\/module\/trustedplatformmodule\/get-tpm?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Initialize-Tpm<\/a>.<\/p>\n<h5>Controlla lo stato di protezione di ogni volume che desideri crittografare<\/h5>\n<p>Non vuoi provare ad abilitare BitLocker per le unit\u00e0 gi\u00e0 crittografate, quindi dovresti controllare lo stato di protezione di ogni disco prima di abilitare BitLocker. Puoi verificare lo stato di un disco con <a href=\"https:\/\/docs.microsoft.com\/en-us\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a> e ProtectionStatus.<\/p>\n<h5>Abilitare BitLocker<\/h5>\n<p>Utilizza <a href=\"https:\/\/docs.microsoft.com\/en-us\/powershell\/module\/bitlocker\/enable-bitlocker?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Enable-BitLocker<\/a> per attivare BitLocker per i volumi non crittografati. Ci sono alcuni parametri da considerare quando usi il cmdlet Enable-BitLocker:<\/p>\n<ol>\n<li>-MountPoint consente di specificare quale\/i volume\/i viene\/vengono crittografato\/i.<\/li>\n<li>-EncryptionMethod consente di specificare il metodo utilizzato per la crittografia del volume.<\/li>\n<li>-UsedSpaceOnly pu\u00f2 essere usato per accelerare il processo di crittografia evitando di crittografare lo spazio inutilizzato.<\/li>\n<li>-TpmProtector indica che il TPM protegge il volume specificato.<\/li>\n<\/ol>\n<h5>Raccogliere e conservare le chiavi di recupero<\/h5>\n<p>Se non disponi della chiave di ripristino per un determinato volume e qualcosa va storto, non potrai in nessun modo recuperare i dati su quel volume. Per recuperare le chiavi di ripristino in NinjaOne, puoi utilizzare il cmdlet Write-Host e <a href=\"https:\/\/docs.microsoft.com\/en-us\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a>, mentre potrai utilizzare KeyProtector per recuperare il KeyProtector e scriverlo nel Registro attivit\u00e0 per quel dispositivo in NinjaOne.<\/p>\n<p>A questo punto dovrai trasferire il KeyProtector nella piattaforma di documentazione IT (come IT Glue) o nella scheda Note di NinjaOne.<\/p>\n<h3>3) Abilitare l&#8217;automazione in NinjaOne<\/h3>\n<p>Nel criterio padre di primo livello:<\/p>\n<ol>\n<li>Pianifica il primo script per verificare lo stato di crittografia dei nuovi dispositivi in base a una pianificazione a scelta.<\/li>\n<li>Crea un nuovo monitoraggio delle condizioni di output dello script che si attiva quando viene rilevato l&#8217;identificatore univoco creato nello script iniziale (&#8220;BitLocker disabilitato per il volume&#8221;). Imposta la condizione per attivare lo script PowerShell &#8220;Abilita BitLocker&#8221; creato al punto 2.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<h2>Scopri tu stesso come NinjaOne pu\u00f2 farti risparmiare tempo e semplificare la gestione dell&#8217;IT<\/h2>\n<p>Per saperne di pi\u00f9 sulle nostre nuove funzionalit\u00e0, presto disponibili, consulta la nostra <a href=\"https:\/\/www.ninjaonesandbox.dev\/it\/roadmap\/\">roadmap di prodotto<\/a> e \u00a0<a href=\"https:\/\/www.ninjaonesandbox.dev\/it\/prova-gratuita?blog\">inizia qui una prova gratuita senza impegno<\/a>.<\/p>\n<p><a class=\"alignnone\" href=\"https:\/\/www.ninjaonesandbox.dev\/it\/prova-gratuita?blog\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-15909 size-full\" src=\"https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg\" sizes=\"(max-width: 1200px) 100vw, 1200px\" srcset=\"https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg 1200w, https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg 300w, https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg 768w, https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg 1030w, https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg 705w, https:\/\/www.ninjaonesandbox.dev\/wp-content\/uploads\/2023\/10\/Blog_Banner_1200x300.jpg 450w\" alt=\"ninjarmm-free-trial-blog-cta-easiest-rmm\" width=\"1200\" height=\"300\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; La versione 4.6 di NinjaOne include un miglioramento significativo della nostra automazione: l&#8217;introduzione del monitoraggio dell&#8217;output degli script. Questa nuova funzionalit\u00e0 consente ai nostri partner di monitorare l&#8217;output degli script e di creare avvisi, notifiche e ticket in base al risultato dell\u2019output. Inoltre, offre la possibilit\u00e0 di attivare automazioni basate su questi stessi output [&hellip;]<\/p>\n","protected":false},"author":39,"featured_media":119266,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4326,3066],"tags":[],"class_list":["post-203181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-it","category-rmm-it"],"acf":[],"modified_by":"AnaMaria Diaconescu","_links":{"self":[{"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/posts\/203181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/comments?post=203181"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/posts\/203181\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/media\/119266"}],"wp:attachment":[{"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/media?parent=203181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/categories?post=203181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/it\/wp-json\/wp\/v2\/tags?post=203181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}