Escolher como as unidades fixas protegidas pelo BitLocker podem ser recuperadas

Essa configuração de política permite controlar como unidades de dados fixas protegidas pelo BitLocker são recuperadas na ausência das credenciais necessárias. Essa configuração de política é aplicada ao ativar o BitLocker.

A caixa de seleção "Permitir agente de recuperação de dados" é usada para especificar se um agente de recuperação de dados pode ser usado com unidades de dados fixas protegidas pelo BitLocker. Para que um agente de recuperação de dados possa ser usado, ele deverá ser adicionado ao item de Políticas de Chave Pública no Console de Gerenciamento de Política de Grupo ou no Editor de Política de Grupo Local. Consulte o Guia de Implantação da Criptografia de Unidade de Disco BitLocker no Microsoft TechNet para obter mais informações sobre como adicionar agentes de recuperação de dados.

Selecione "Ocultar opções de recuperação do Assistente de instalação do BitLocker" para impedir que os usuários especifiquem opções de recuperação ao habilitar o BitLocker em uma unidade. Isso significa que você não poderá especificar a opção de recuperação a ser usada quando habilitar o BitLocker, em vez disso, as opções de recuperação do BitLocker para a unidade são determinadas pela configuração.

Em "Salvar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory", escolha quais informações de recuperação do BitLocker devem ser armazenadas no AD DS para unidades do sistema operacional. Se você selecionar "Senha de recuperação de backup e pacote de chaves", a senha de recuperação do BitLocker e do pacote de chaves são armazenadas no AD DS. Armazenar o pacote de chaves dá suporte à recuperação de dados de uma unidade que foi fisicamente danificada. Se você selecionar "Fazer backup somente da senha de recuperação", a senha de recuperação é armazenada no AD DS.

Marque a caixa de seleção "Não habilitar o BitLocker até que as informações de recuperação sejam armazenadas no AD DS para unidades do sistema operacional" se você desejar impedir que os usuários habilitem o BitLocker, a menos que o computador esteja conectado ao domínio e o backup de informações de recuperação do BitLocker para o AD DS seja concluído com êxito.

Observação: se a caixa de seleção "Não habilitar o BitLocker até que as informações de recuperação sejam armazenadas no AD DS para unidades do sistema operacional" for marcada, uma senha de recuperação será gerada automaticamente.

Se habilitar esta configuração de política, você poderá controlar os métodos disponíveis para os usuários recuperarem dados de unidades do sistema operacional protegidas pelo BitLocker.

Se essa configuração de política estiver desabilitada ou não configurada , as opções de recuperação padrão terão suporte na recuperação do BitLocker. Por padrão, um DRA é permitido, as opções de recuperação podem ser especificadas pelo usuário, incluindo a senha, chave e informações de recuperação não incluídas no backup do AD DS.

Ao usar "'Solução de Gerenciamento do BitLocker", as informações de recuperação de chaves são salvas no local do servidor de recuperação de chaves configurado usando a política de local de servidor na categoria Recuperação de Dados.

Suporte em: Pelo menos Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Permitir agente de recuperação de dados
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Quando o "BitLocker Management Solution" é utilizado, a opção "Salvar informações de recuperação do BitLocker no AD DS para unidades de dados fixas" deve estar desmarcada

Omitir opções de recuperação do assistente de instalação do BitLocker
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salvar informações de recuperação do BitLocker no AD DS para unidades de dados fixas
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Configurar armazenamento das informações de recuperação do BitLocker no AD DS:


  1. Fazer backup de senhas de recuperação e pacotes de chave
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Fazer backup somente de senhas de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Não habilitar o BitLocker até que as informações de recuperação sejam armazenadas no AD DS para unidades de dados fixas
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

bitlockermanagement.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)