組織固有の識別子を使用する

組織固有の識別子を、BitLocker が有効になっている新しいドライブに関連付けることができます。これらの識別子は、ID フィールドと許可される ID フィールドとして格納されます。BitLocker で保護されているドライブと組織固有の識別子が、ID フィールドによって関連付けられます。この識別子は、BitLocker で保護される新しいドライブに自動的に追加されます。BitLocker で保護されている既存のドライブの場合は、manage-bde コマンド ライン ツールを使って ID フィールドを更新できます。ID フィールドは、BitLocker で保護されているドライブにある、証明書に基づいたデータ回復エージェントの管理と、BitLocker To Go リーダーの更新に必要です。ID フィールドで構成されている値と、ドライブの ID フィールドが一致した場合のみ、データ回復エージェントの管理と更新が行われます。同様に、ID フィールドで構成されている値と、ドライブの ID フィールドが一致した場合のみ、BitLocker To Go リーダーが更新されます。

許可される ID フィールドは、[BitLocker で保護されていないリムーバブル ドライブへの書き込みアクセスを拒否する] ポリシー設定と共に、組織にあるリムーバブル ドライブの使用を制御するのに使います。

既存のドライブの ID フィールドは、manage-bde.exe で構成できます。

このポリシー設定を有効にすると、BitLocker で保護されているドライブの ID フィールドと、組織で使用する許可される ID フィールドを構成できるようになります。

BitLocker で保護されているドライブが、BitLocker を有効にしている別のコンピューターにマウントされると、ID フィールドと許可される ID フィールドを使って、このドライブが組織外部のものかどうかが判別されます。

このポリシー設定を無効にした場合や構成しなかった場合は、ID フィールドは必要ありません。

注: BitLocker で保護されているドライブにある、証明書に基づいたデータ回復エージェントには、ID フィールドが必要です。このエージェントは、ドライブに ID フィールドが存在し、その値がコンピューターで構成されている値と同一の場合のみ、BitLocker によって管理、更新されます。ID フィールドには、260 文字以下のどのような値でも指定できます。

サポートされるバージョン: Windows 7 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

BitLocker ID フィールド:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
BitLocker の許可される ID フィールド:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

bitlockermanagement.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)