Управление использованием BitLocker для съемных дисков

Этот параметр политики позволяет управлять использованием BitLocker на съемных дисках с данными. Он применяется только при включенном BitLocker.

Когда этот параметр включен, можно выбрать параметры свойств, определяющие способы настройки BitLocker, доступные для пользователей. Выберите "Разрешить пользователям применять защиту BitLocker для съемных дисков с данными", чтобы разрешить пользователям запускать мастер установки BitLocker на съемных дисках с данными. Выберите "Разрешить пользователям временно приостанавливать защиту BitLocker и расшифровывать съемные диски с данными", чтобы разрешить пользователям удалять шифрование диска BitLocker или приостанавливать шифрование при выполнении обслуживания. Дополнительные сведения о приостановке защиты BitLocker см. в руководстве по развертыванию шифрования дисков BitLocker на веб-сайте Microsoft TechNet.

При выборе параметра "Разрешить пользователям применять защиту BitLocker для съемных дисков с данными" после шифрования съемного диска с данными можно будет сохранить данные восстановления BitLocker согласно политике "Настройка служб MBAM".

Если не настроить этот параметр политики, пользователи смогут использовать шифрование BitLocker на съемных дисках.

Если отключить этот параметр, пользователи не смогут использовать BitLocker на съемных дисках.

При включении BitLocker необходимо отключить следующие политики в разделе "Система/Доступ к съемным запоминающим устройствам".

При включении защиты BitLocker на съемном диске нельзя отключать политику "Настроить использование пароля для съемных дисков с данными".
При включении защиты BitLocker на съемном диске в целях повышения безопасности может потребоваться отключить следующие политики в разделе "Система/Доступ к съемным запоминающим устройствам":
Съемные запоминающие устройства всех классов: запретить любой доступ (пользователь и компьютер)
Съемные диски: запретить запись (пользователь и компьютер)
Съемные диски: запретить чтение (пользователь и компьютер).

Поддерживается: Windows 7 и выше

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVConfigureBDE
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

При включении BitLocker на съемном носителе см. пояснения к параметрам политики из раздела "Система/Доступ к съемным запоминающим устройствам"

Разрешить пользователям применять защиту BitLocker для съемных дисков с данными
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVAllowBDE
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Разрешить пользователям временно приостанавливать защиту BitLocker и расшифровывать съемные диски с данными
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDisableBDE
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

bitlockermanagement.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)