Skript Beschreibung
Zusammenfassung: BitLocker-Recovery-Audit - Scans for devices missing BitLocker recovery keys in Entra ID.
Prüfstatus: Ungeprüft
Aus dem bestehenden GitHub-Bestand übernommen; fachliche und Tenant-Abnahme ausstehend.
Iterates through managed devices and verifies if a recovery key is stored
in the cloud. Critical for preventing permanent data loss during hardware failure.
#>
[CmdletBinding()]
param ()
process {
Write-Host "[INFO] Scanning for missing BitLocker recovery keys..." -ForegroundColor Cyan
$Devices = Get-MgDeviceManagementManagedDevice -All
$MissingKeys = @()
foreach ($Device in $Devices) {
# Check if the device has a recovery key associated (Simplified Graph check)
try {
$Keys = Get-MgDeviceManagementManagedDeviceBitLockerRecoveryKey -ManagedDeviceId $Device