<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>BitLocker on Aiden Xie | IT Portfolio</title><link>https://aidenxie.net/tags/bitlocker/</link><description>Recent content in BitLocker on Aiden Xie | IT Portfolio</description><generator>Hugo</generator><language>en-AU</language><lastBuildDate>Wed, 24 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://aidenxie.net/tags/bitlocker/index.xml" rel="self" type="application/rss+xml"/><item><title>Intune BitLocker Policy Deployment and Troubleshooting</title><link>https://aidenxie.net/labs/intune-bit-locker/</link><pubDate>Wed, 24 Jun 2026 00:00:00 +0000</pubDate><guid>https://aidenxie.net/labs/intune-bit-locker/</guid><description>&lt;h2 id="background"&gt;Background&lt;/h2&gt;
&lt;p&gt;This lab was completed as part of my preparation for the MD-102 Endpoint Administrator exam. I used a personal Microsoft 365 Business Premium lab tenant to practise endpoint security management with Microsoft Intune.&lt;/p&gt;
&lt;h2 id="objective"&gt;Objective&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Create a Security group&lt;/li&gt;
&lt;li&gt;Add a Windows device to the group&lt;/li&gt;
&lt;li&gt;Create a BitLocker disk encryption policy&lt;/li&gt;
&lt;li&gt;Assign the policy to a device group&lt;/li&gt;
&lt;li&gt;Sync the device from Intune&lt;/li&gt;
&lt;li&gt;Check the policy deployment result&lt;/li&gt;
&lt;li&gt;Identify why the policy did not apply successfully&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="lab-environment"&gt;Lab Environment&lt;/h2&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Item&lt;/th&gt;
&lt;th&gt;Details&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Tenant type&lt;/td&gt;
&lt;td&gt;Microsoft 365 Business Premium lab tenant&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Admin center&lt;/td&gt;
&lt;td&gt;Microsoft Intune admin center&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Device name&lt;/td&gt;
&lt;td&gt;LAPTOP-D42OPL9H&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Windows edition&lt;/td&gt;
&lt;td&gt;Windows 11 Home Chinese edition&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Windows version&lt;/td&gt;
&lt;td&gt;Windows 11 25H2, OS build 26200.8655&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Device join type&lt;/td&gt;
&lt;td&gt;Microsoft Entra registered / MDM-only enrolled device&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Enrollment method&lt;/td&gt;
&lt;td&gt;Manual MDM enrollment&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;License&lt;/td&gt;
&lt;td&gt;Microsoft 365 Business Premium&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Device group&lt;/td&gt;
&lt;td&gt;LAB-Windows-Devices&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Group type&lt;/td&gt;
&lt;td&gt;Security&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Membership type&lt;/td&gt;
&lt;td&gt;Assigned&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Policy name&lt;/td&gt;
&lt;td&gt;LAB-BitLocker-Baseline&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Policy type&lt;/td&gt;
&lt;td&gt;Endpoint security &amp;gt; Disk encryption &amp;gt; BitLocker&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Policy platform&lt;/td&gt;
&lt;td&gt;Windows&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Assignment target&lt;/td&gt;
&lt;td&gt;MDM&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Device compliance status&lt;/td&gt;
&lt;td&gt;Compliant&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Last device check-in time&lt;/td&gt;
&lt;td&gt;6/15/2026, 12:53:21 PM&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="steps"&gt;Steps&lt;/h2&gt;
&lt;h3 id="step-1-create-a-device-security-group"&gt;Step 1: Create a device Security group&lt;/h3&gt;
&lt;p&gt;I created a new Security group named &lt;code&gt;LAB-Windows-Devices&lt;/code&gt; in the Microsoft Intune admin center. The group used the &lt;code&gt;Assigned&lt;/code&gt; membership type, which means devices must be added manually.&lt;/p&gt;</description></item></channel></rss>