ユーザーの除外ポリシーを構成する

このポリシーを使用して、ユーザーに BitLocker による保護からの除外を申請する方法を指示するための URL、電子メール アドレス、電話番号を構成できます。

URL および電子メール アドレスはハイパーリンクで指定します

URL の形式: "http://YourExemptionWebSite"

電子メール アドレスの形式: "[email protected]"
• ハイパーリンクの例: "mailto: [email protected]?subject=BitLocker による保護からの除外を申請する"

電話番号の形式: "xxx-xxx-xxx"
• メッセージの例: "除外を申請するには xxx-xxx-xxx までお電話ください"

ユーザーが BitLocker による保護からの除外を申請することを検討している場合、ユーザーはこの最大延長期間のフィールドを使用して、BitLocker による保護を延期できる期間を構成できます。

このポリシーを有効にして、URL、メール アドレス、または電話番号を指定した場合、ユーザーが除外を申請すると BitLocker による保護からの除外の申請方法に関する指示が記載されたダイアログが表示されます。このフィールドを空のままにすると、BitLocker による保護からの除外の申請方法に関する指示メッセージは表示されません。ユーザーは除外申請フォームを使用できなくなります。

このポリシー設定を無効にした場合、BitLocker による保護からの除外の申請方法に関する指示メッセージがユーザーに表示されません。ユーザーは除外申請フォームを使用できなくなります。

このポリシー設定を構成しない場合、BitLocker による保護からの除外の申請方法に関する指示メッセージがユーザーに表示されません。ユーザーは、除外申請フォームを使用できなくなります。

サポートされるバージョン: Windows 7 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameAllowUserExemption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

保護から除外される最長期間 (日数):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameMaxTimeToGetUserExemption
Value TypeREG_DWORD
Default Value7
Min Value
Max Value
ユーザーが BitLocker による保護の除外を依頼するときの連絡方法の選択:


  1. URL の指定
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUserExemptionMessageType
    Value TypeREG_DWORD
    Value0
  2. 電子メール アドレスの指定
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUserExemptionMessageType
    Value TypeREG_DWORD
    Value1
  3. 電話番号またはメッセージの指定
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUserExemptionMessageType
    Value TypeREG_DWORD
    Value2

ユーザーが BitLocker による保護の除外を依頼するときに使用する URL、電子メール アドレス、または電話番号の入力:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUserExemptionMessage
Value TypeREG_SZ
Default Value

bitlockermanagement.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)