<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BitLocker &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/tag/bitlocker/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Tue, 30 Dec 2025 18:56:37 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Bitlocker &#8211; automatické šifrování pomocí Intune</title>
		<link>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/</link>
					<comments>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 18:11:14 +0000</pubDate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Endpoint protection]]></category>
		<category><![CDATA[Endpoint security]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[šifrování]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1090</guid>

					<description><![CDATA[Mnoho správců IT se mě ptá, jak správně pomocí Intune nasadit BitLocker na zařízeních Windows 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou ... <a title="Bitlocker &#8211; automatické šifrování pomocí Intune" class="read-more" href="https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/" aria-label="Číst více o Bitlocker &#8211; automatické šifrování pomocí Intune">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1090" class="elementor elementor-1090" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c03ec1 e-flex e-con-boxed e-con e-parent" data-id="8c03ec1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-183eb04 elementor-widget elementor-widget-text-editor" data-id="183eb04" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mnoho správců IT se mě ptá, <strong>jak správně pomocí Intune nasadit BitLocker na zařízeních Windows</strong> 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou vzájemně kompatibilní a vedou k požadovanému výsledku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ce617c elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="9ce617c" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__9ce617c" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-f2e48ff elementor-widget elementor-widget-heading" data-id="f2e48ff" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prerekvizity</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a272188 elementor-widget elementor-widget-text-editor" data-id="a272188" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aby vše klaplo &#8222;na první dobrou&#8220;, tak je potřeba splnit několik předpokladů, které, pokud nejsou splněny, tak se disk nemusí automaticky zašifrovat, nebo BitLocker nemusí jít spustit ani ručně.</p><p>Jaké jsou tedy požadavky na zařízení, které chceme automaticky na pozadí zašifrovat:</p><ul><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>administrátoři</strong>, zařízení musí používat Windows 10 verze <strong>1803 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>standardní uživatelé</strong>, zařízení musí používat Windows 10 verze <strong>1809 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Zařízení musí být <strong>připojeno k <a href="https://www.sraga.cz/tag/entra-id/" target="_blank" rel="noopener">Microsoft Entra</a></strong> (dříve Azure AD) nebo hybridně připojeno k Microsoft Entra.</li><li>Zařízení musí obsahovat alespoň <strong>TPM</strong> (Trusted Platform Module) verze <strong>1.2</strong> (dokumentace dříve uváděla potřebu TPM 2.0)</li><li>Režim BIOSu musí být nastaven pouze na Native UEFI.</li><li><strong>Secure boot</strong> state &#8211; musí být ON (zapnuto)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-54cc80c elementor-widget elementor-widget-heading" data-id="54cc80c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Oprávnění potřebná pro správu BitLockeru</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e38996e elementor-widget elementor-widget-text-editor" data-id="e38996e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Řízení přístupu je řízeno na základě rolí (<strong>RBAC</strong>). Pro správu BitLockeru v Intune musí mít účet (uživatel) <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control" target="_blank" rel="noopener">přiřazenou roli</a> (RBAC) v Intune, která zahrnuje oprávnění Vzdálené úlohy (<strong>Remote tasks</strong>) s právem Rotovat klíče BitLockeru (<strong>Rotate BitLockerKeys</strong>).</p><p>Toto oprávnění a právo můžete přidat do <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/create-custom-role" target="_blank" rel="noopener">vlastních RBAC rolí</a>, nebo použít jednu z následujících <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control-reference" target="_blank" rel="noopener">předdefinovaných RBAC rolí</a>, které toto právo již obsahují:</p><ul><li>Help Desk Operator (Operátor helpdesku)</li><li>Endpoint Security Administrator (Správce zabezpečení koncového bodu)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1af16bd elementor-alert-info elementor-widget elementor-widget-alert" data-id="1af16bd" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Připomenutí</span>
			
						<span class="elementor-alert-description">Uživatels s oprávněním Global admin (Globální správce) má právo na správu BitLockeru pomocí Intune.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-cc60471 elementor-widget elementor-widget-heading" data-id="cc60471" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Kde je možné nastavit politiky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0ed5aa9 elementor-widget elementor-widget-text-editor" data-id="0ed5aa9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Automatické šifrování se provádí pomocí konfiguračních politik (konfiguračních zásad nebo také konfiguračních profilů). Pro konfiguraci šifrování na spravovaných zařízeních použijte jeden z následujících typů zásad:</p><p><strong> 1. Zabezpečení koncového bodu (<a href="#endpoint-security">Endpoint security</a>) &gt; Zásady šifrování Windows (Disk Encryption)</strong></p><p>Vyberte z následujících profilů:</p><ul><li><strong>BitLocker</strong><br />Skupina nastavení zaměřená výhradně na konfiguraci BitLockeru.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp" target="_blank" rel="noopener">BitLocker CSP</a>.</li><li><strong>Šifrování osobních dat (<a href="https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/personal-data-encryption/" target="_blank" rel="noopener">Personal Data Encryption</a> – PDE)</strong><br />PDE se liší od BitLockeru tím, že šifruje <span style="text-decoration: underline;">jednotlivé soubory</span> místo celých svazků a disků.<br />PDE funguje navíc k jiným metodám šifrování, jako je BitLocker.<br />Na rozdíl od BitLockeru, který uvolňuje šifrovací klíče při spuštění systému, PDE neuvolní šifrovací klíče, dokud se uživatel nepřihlásí pomocí Windows Hello for Business.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">PDE CSP</a></li></ul><p><strong>2. Konfigurace zařízení (<a href="#device-configuration">Devices &#8211; Windows &#8211; Configuration</a>) &gt; Ochrana koncového bodu &gt; BitLocker</strong></p><ul><li>Nastavení BitLockeru je jednou z dostupných kategorií nastavení pro ochranu koncového bodu ve Windows 10/11.</li><li>Seznam dostupných nastavení BitLockeru, která jsou k dispozici v profilech ochrany koncového bodu najdete v <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">této dokumentaci</a>.</li></ul><p>Je v celku jedno, který způsob si zvolíte, já spíše tíhnu k první možnosti a tedy šifrování spravovat ze sekce Ochrana koncového bodu (Endpoint security).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2ecef00 elementor-widget elementor-widget-menu-anchor" data-id="2ecef00" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="endpoint-security"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-37060cd elementor-widget elementor-widget-heading" data-id="37060cd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí zásad zabezpečení koncového bodu pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-05e299b elementor-widget elementor-widget-text-editor" data-id="05e299b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zabezpečení koncového bodu</strong> (<strong>Endpoint Security</strong>)</li><li>Vyberte <strong>Šifrování disku</strong> &gt; <strong>Vytvořit zásadu</strong>.</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: <em>Windows</em></li><li><strong>Profil</strong>: Zvolte <em>BitLocker</em> nebo šifrování osobních dat. <br />Pro náš účel vyberte volbu <strong>BitLocker</strong></li></ol></li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Pokud používáte <strong>Scope tagy</strong>, tak je na další stránce vyberte</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které <strong>skupiny zařízení</strong> chcete tuto politiku aplikovat</li><li>Na poslední stránce <strong>proveďte kontrolu</strong> a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-645bfb6 elementor-widget elementor-widget-image" data-id="645bfb6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-endpoint-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMywidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWVuZHBvaW50LXNlY3VyaXR5LnBuZyJ9">
							<img fetchpriority="high" decoding="async" width="716" height="433" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" class="attachment-large size-large wp-image-1103" alt="Microsoft Intune - Endpoint security" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png 716w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security-300x181.png 300w" sizes="(max-width: 716px) 100vw, 716px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a0bf3d7 elementor-widget elementor-widget-menu-anchor" data-id="a0bf3d7" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="device-configuration"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ee15915 elementor-widget elementor-widget-heading" data-id="ee15915" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí konfigurační politiky pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6390446 elementor-widget elementor-widget-text-editor" data-id="6390446" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ačkoliv tento způsob úplně nepreferuji, stále spousta správců IT nepřišlo na chuť sekci &#8222;<a href="#endpoint-security">Endpoint security</a>&#8220; &#8211; viz předchozí způsob.</p><ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zařízení</strong> (<strong>Devices</strong>)</li><li>Vyberte <strong>Konfigurační profily</strong> (<strong>Configuration</strong>)</li><li>V horním menu klikněte na <strong>Vytvořit zásadu</strong> (<strong>Create New Policy</strong>)</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: Windows 10 a novější (<em>Windows 10 and later</em>)</li><li><strong>Profil</strong>: Šablony (<em>Templates</em>)</li></ol></li><li>Vyberte šablonu: <strong>Ochrana koncového bodu</strong> (<strong>Endpoint protection</strong>)</li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Pro náš účel nastavte parametry pouze v sekci <strong>Windows Encryption</strong><br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které skupiny zařízení chcete tuto politiku aplikovat</li><li>Případně nastavte pravidla pro aplikování konfiguračního profilu (<strong>Applicability Rules</strong>), nebo ponechte prázdné</li><li>Na poslední stránce proveďte kontrolu a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-0d32fe9 elementor-widget elementor-widget-image" data-id="0d32fe9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-devices-configuration" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWRldmljZXMtY29uZmlndXJhdGlvbi5wbmcifQ%3D%3D">
							<img decoding="async" width="631" height="431" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" class="attachment-large size-large wp-image-1102" alt="Microsoft Intune - Configuration - windows encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png 631w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration-300x205.png 300w" sizes="(max-width: 631px) 100vw, 631px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f729828 elementor-widget elementor-widget-heading" data-id="f729828" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Potřebná nastavení pro aktivaci BitLockeru "na pozadí"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f1fc67a elementor-widget elementor-widget-text-editor" data-id="f1fc67a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Budu vycházet z toho, že konfigurační profil (politiku) máte vytvořenou na základě<strong> jednoho z výše uvedených postupů</strong>. Nastavení šifrování je rozděleno do několika sekcí. Popis veškerých nastavení zde budu uvádět pouze v angličtině a to z několika důvodů:</p><ol><li>Všechny admin portály používám výhradně v angličtině a vám to doporučuji také kvůli chybám v překladu</li><li>Chci si zjednodušit práci a nechci vše překládat do češtiny, navíc některé termíny se stejně používají výhradně v angličtině</li><li>Troubleshooting &#8211; pokud budete hledat dokumentaci k nějakému konkrétnímu parametru, stejně budete vycházet z angličtiny</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-c165389 elementor-widget elementor-widget-heading" data-id="c165389" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Bitlocker</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6d0eaeb elementor-widget elementor-widget-text-editor" data-id="6d0eaeb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Require Device Encryption:</strong> <em>Enabled</em></li><li><strong>Allow Warning For Other Disk Encryption</strong>: <span style="color: #ff0000;"><em>Disabled</em></span></li><li><strong>Allow Standard User Encryption</strong>: <span style="color: #ff0000;"><em>Enabled</em></span></li><li><strong>Configure Recovery Password Rotation</strong>: <em>Ponechejte rotaci vypnutou, pokud neznáte další souvislosti, nebo zapněte podle konkrétních požadavků</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-dfe48db elementor-widget elementor-widget-image" data-id="dfe48db" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIyLnBuZyJ9">
							<img decoding="async" width="790" height="252" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" class="attachment-large size-large wp-image-1099" alt="Bitlocker" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png 790w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-768x245.png 768w" sizes="(max-width: 790px) 100vw, 790px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c6f6e90 elementor-widget elementor-widget-heading" data-id="c6f6e90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce BitLocker Drive Encryption</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-47ae9f5 elementor-widget elementor-widget-text-editor" data-id="47ae9f5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li> <strong>Choose drive encryption method and cipher strength (Windows 10 [Version 1511] and later):</strong> <em>Enabled</em><ul><li><em>Nastavení <strong>Encryption method</strong> můžete ponechat výchozí nebo silnější: XTS-AES 128-bit (default)</em></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-fb81703 elementor-widget elementor-widget-image" data-id="fb81703" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="785" height="371" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" class="attachment-large size-large wp-image-1098" alt="BitLocker Drive Encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png 785w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-300x142.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-768x363.png 768w" sizes="(max-width: 785px) 100vw, 785px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fc218fe elementor-widget elementor-widget-heading" data-id="fc218fe" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Operating System Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-102b907 elementor-widget elementor-widget-text-editor" data-id="102b907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Enforce drive encryption type on operating system drives</strong>: <em>Enabled</em><ul><li><strong>Select the encryption type: (Device):</strong> <em>Full Encryption</em></li></ul></li><li><strong>Require additional authentication at startup:</strong> <em>Enabled</em><ul><li><strong>Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive):</strong> <em>False</em></li><li><strong>Configure TPM startup key and PIN:</strong> <em>Do not allow startup key and PIN with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key and PIN with TPM</span>)<br /></em></li><li><strong>Configure TPM startup key:</strong> <em>Do not allow startup key with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key with TPM</span>)<br /></em></li><li><strong>Configure TPM startup PIN:</strong> <em>Do not allow startup PIN with TPM <br />(Nesmí být <span style="color: #ff0000;">Require startup PIN with TPM</span>)</em></li><li><strong>Configure TPM startup:</strong> <em>Allow TPM</em></li></ul></li><li><strong>Configure minimum PIN length for startup:</strong> <em>Disabled</em> <em>(Default)</em> nebo <em>Not configured</em></li><li><strong>Allow enhanced PINs for startup:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Disallow standard users from changing the PIN or password:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Allow devices compliant with InstantGo or HSTI to opt out of pre-boot PIN.:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Enable use of BitLocker authentication requiring preboot keyboard input on slates:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Choose how BitLocker-protected operating system drives can be recovered:</strong> <em>Enabled</em><ul><li><strong>Configure user storage of BitLocker recovery information:</strong> <em>Allow 256-bit recovery key + Allow 48-digit recovery password</em></li><li><strong>Allow data recovery agent:</strong> <em>False</em></li><li><strong>Configure storage of BitLocker recovery information to AD DS:</strong> <em>Store recovery passwords only</em></li><li><strong>Do not enable BitLocker until recovery information is stored to AD DS for operating system drives:</strong> <em>True</em></li><li><strong>Omit recovery options from the BitLocker setup wizard:</strong> <em>True</em></li><li><strong>Save BitLocker recovery information to AD DS for operating system drives:</strong> <em>True</em></li></ul></li><li><strong>Configure pre-boot recovery message and URL:</strong> <em>Not configured</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-41c9ae6 elementor-widget elementor-widget-image" data-id="41c9ae6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5NiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXI1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="810" height="533" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" class="attachment-large size-large wp-image-1096" alt="Bitlocker Operating System Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png 810w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-300x197.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-768x505.png 768w" sizes="(max-width: 810px) 100vw, 810px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cf3231f elementor-widget elementor-widget-heading" data-id="cf3231f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Fixed Data Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-b8e156a elementor-widget elementor-widget-text-editor" data-id="b8e156a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato sekce může zůstat v režimu &#8222;<em>Not configured</em>&#8222;, nicméně, pokud chcete zašifrovat všechny pevné disky v zařízení, nastavení by mělo vypadat přibližně takto:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8868e36 elementor-widget elementor-widget-image" data-id="8868e36" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="840" height="628" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png" class="attachment-large size-large wp-image-1095" alt="Bitlocker Fixed Data Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png 840w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-300x224.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-768x574.png 768w" sizes="(max-width: 840px) 100vw, 840px" />															</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
