Administrator Guide

Table Of Contents
Se você estiver usando o System Center Configuration Manager, acesse
C:\Windows\Setup\ConfigMgrSysprep\Modules\Admin_ConfigMgrSysprep.psm1 e remova a marca de
comentário das seguintes linhas:
#cd C:\Windows\setup\Tools\TPM\
#.\TPM_enable.ps1 -pin TC#1234
5. Altere a senha para um formato alfanumérico.
6. Vá para C:\Windows\Setup.
7. Execute Build_master.
8. Execute Custom Sysprep se você estiver usando o Wyse Management Suite ou a USB Imaging Tool ou o ConfigMgr Sysprep se
você estiver usando o System Center Configuration Manager.
O thin client é desligado automaticamente.
9. Ative o thin client e extraia a imagem dele.
10. Quando a extração da imagem estiver concluída, envie a imagem ao client de destino. Aguarde a conclusão da execução dos primeiros
scripts de inicialização e da criptografia BitLocker.
Quando o Sysprep for concluído, o thin client de destino será reinicializado e o TPM será ativado.
11. Digite a senha do BitLocker e verifique a nova senha alfanumérica.
12. Faça log-in na conta do administrador e verifique a criptografia da unidade C.
NOTA: Para atualizar o BIOS na criptografia BitLocker, siga estas etapas:
a. Copie o arquivo executável do BIOS na unidade USB.
b. Conecte a USB ao respectivo thin client.
c. Clique com o botão direito no executável do BIOS e selecione Executar como administrador.
d. Marque a caixa de seleção Suspender criptografia de unidade de disco BitLocker e clique em Atualizar. O thin client
será reinicializado e o BIOS será atualizado. Além disso, o BitLocker é suspenso para uma reinicialização.
e. Reinicialize o thin client para garantir que o BitLocker esteja ativo.
Inicializar o TPM e ativar o BitLocker manualmente
Etapas
1. Faça log-in na conta do administrador.
2. Desative o Unified Write Filter.
O thin client é reiniciado.
3. Faça log-in na conta do administrador novamente.
4. Abra o tpm.msc usando o menu do comando run.
5. Verifique o status do TPM no Gerenciamento do Trusted Platform Module do thin client.
O status deve ser exibido como O TPM está pronto para uso.
6. Clique em Fechar no Gerenciamento do Trusted Platform Module do thin client.
7. Abra o gpedit.msc usando o menu do comando run.
8. Acesse Política de grupo local > Configuração do computador > Modelos administrativos > Componentes do Windows >
Criptografia de unidade de disco BitLocker > Unidades do sistema operacional > Exigir autenticação adicional.
9. Na janela Exigir autenticação adicional na inicialização, selecione a opção Ativado.
A caixa de seleção Permitir BitLocker sem um TPM compatível é marcada por padrão.
10. Desmarque a caixa de seleção Permitir BitLocker sem um TPM compatível.
11. Clique em Aplicar e, depois, clique em OK.
12. Acesse Política de grupo local > Configuração do computador > Modelos administrativos > Componentes do Windows
> Criptografia de unidade de disco BitLocker > Unidades do sistema operacional > Permitir PINs aprimorados para
inicialização.
13. Na janela Permitir PINs aprimorados para inicialização, selecione o botão de opção Ativado e clique em Aplicar.
14. Clique em OK.
15. Acesse Política de grupo local > Configuração do computador > Modelos administrativos > Componentes do Windows
> Criptografia de unidade de disco BitLocker > Unidades do sistema operacional > Configurar perfil de validação da
plataforma TPM para configurações nativas de firmware UEFI.
Recursos administrativos
19