Zvolit, jakým způsobem lze obnovit jednotky operačního systému chráněné nástrojem BitLocker
Toto nastavení zásad umožňuje řídit, jakým způsobem jsou obnovovány jednotky operačního systému chráněné nástrojem BitLocker v případě, kdy chybí požadované informace spouštěcího klíče. Toto nastavení zásad je použito při zapnutí nástroje BitLocker.
Zaškrtávací políčko Povolit agenta obnovování dat založeného na certifikátu umožňuje určit, zda lze pro jednotky operačních systémů chráněných nástrojem BitLocker použít agenta obnovování dat. Aby bylo možné agenta obnovování dat použít, je nutné jej přidat z položky Zásady veřejných klíčů v Konzole pro správu zásad skupiny nebo v Editoru místních zásad skupiny. Další informace o přidávání agentů obnovování dat naleznete v průvodci nasazováním nástroje BitLocker Drive Encryption na webu Microsoft TechNet.
V nastavení Konfigurovat úložiště uživatele pro informace obnovení nástrojem BitLocker vyberte, zda uživatelé mohou nebo nemohou generovat 48místné číselné heslo pro obnovení nebo 256bitový obnovovací klíč.
Výběrem možnosti Vynechat možnosti obnovení v průvodci nastavením nástroje BitLocker zabráníte uživatelům v určení možností obnovení, když pro jednotku povolí nástroj BitLocker. To znamená, že pokud zapnete nástroj BitLocker, nebudete moci určit, která možnost obnovení má být použita. Možnosti obnovení nástrojem BitLocker pro danou jednotku jsou místo toho určeny nastavením zásad.
V nastavení Ukládat informace o obnovení nástrojem BitLocker do služby Active Directory Domain Services zvolte, které informace o obnovení nástrojem BitLocker se mají ukládat do služby AD DS pro jednotky operačních systémů. Pokud vyberete možnost Zálohovat heslo pro obnovení a balíček klíčů, bude do služby AD DS uloženo heslo pro obnovení i balíček klíčů. Uložení balíčku klíčů podporuje obnovení dat z jednotky, která byla fyzicky poškozena. Pokud vyberete možnost Zálohovat pouze hesla pro obnovení, bude do služby AD DS uloženo pouze heslo pro obnovení.
Zaškrtnutím políčka Nepovolit nástroj BitLocker, dokud nebudou informace pro obnovení uloženy do služby AD DS pro jednotky operačního systému můžete uživatelům zabránit v povolení nástroje BitLocker, pokud počítač nebude připojen k doméně a nebude úspěšně provedena záloha informací pro obnovení nástrojem BitLocker do služby AD DS.
Poznámka: Pokud je zaškrtnuto políčko Nepovolit nástroj BitLocker, dokud nebudou do služby AD DS pro jednotky operačního systému uloženy informace pro obnovení, bude automaticky vygenerováno heslo pro obnovení.
Pokud toto nastavení zásad povolíte, můžete řídit metody, které mají uživatelé k dispozici pro obnovení dat z jednotek operačního systému chráněných nástrojem BitLocker.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, budou pro obnovení nástrojem BitLocker podporovány výchozí možnosti pro obnovení. Ve výchozím nastavení je povolen agent DRA, uživatel může určit možnosti pro obnovení včetně hesla pro obnovení a obnovovacího klíče a informace pro obnovení nejsou zálohovány do služby AD DS.
Podporováno na: Minimálně Windows Server 2008 R2 nebo Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx