@frebelt @holger @bmuv @ioew @bitsundbaeume_berlin @Umweltbundesamt
Sinnvoll? Ja schon.. gerade unbeaufsichtigte Rechner profitieren davon mit einem TPM und Verschlüsselung abgesichert zu sein.
Notwendig? Naja, kommt wie immer darauf an.
Bitlocker-Verschlüsselung will man haben - bei jedem Bootvorgang ein Passwort eingeben eher nicht.
Ohne TPM geht das notfalls noch mit einem USB-Stick (den man idealerweise im Gerät verbaut), auf dem der Entschlüsselungskey gespeichert ist... das bietet nicht gerade den höchsten Schutz vor motivierten Schüler*innen, die das System manipulieren wollen.
Wenn ich solche Endgeräte für Schüler*innen betreuen müsste, würde ich in einer Nachmittags-AG Linux installieren, die alle remote und mit auto-updates verwalten und per Remotedesktop auf eine Menge virtualisierter Windows-Installationen zugreifen, falls das für einzelne Anwendungsfälle nötig ist.
Linux und OpenSource-Software allgemein ist auch pädagogisch viel wertvoller als die aktuelle Ausrichtung von Windows.