Denne policyinnstillingen gjør at du kan administrere Active Directory Domain Services-sikkerhetskopien (AD DS) av gjenopprettingsinformasjon for BitLocker-stasjonskryptering. Dette sørger for at du har en administrativ metode for å gjenopprette data kryptert av BitLocker for å unngå tap av data på grunn av manglende nøkkelinformasjon. Denne policyinnstillingen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista.
Hvis du aktiverer denne policyinnstillingen, sikkerhetskopieres BitLocker-gjenopprettingsinformasjon automatisk og i bakgrunnen til AD DS når BitLocker er aktivert for en datamaskin. Denne policyinnstillingen brukes når du aktiverer BitLocker.
Obs! Det kan hende at du må konfigurere riktige skjemautvidelser og gå til kontrollinnstillinger på domenet før AD DS-sikkerhetskopieringen kan lykkes. Du finner mer informasjon om konfigurering av AD DS-sikkerhetskopiering for BitLocker på Microsoft TechNet.
BitLocker-gjenopprettingsinformasjon inkluderer gjenopprettingspassordet og noen unike ID-data. Du kan også inkludere en pakke som inneholder en BitLocker-beskyttet stasjons krypteringsnøkkel. Denne nøkkelpakken er sikret av ett eller flere gjenopprettingspassord og kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.
Hvis du velger alternativet Krev BitLocker-sikkerhetskopiering til AD DS, kan ikke BitLocker slås på hvis ikke datamaskinen er koblet til domenet og sikkerhetskopieringen av BitLocker-gjenopprettingsinformasjon til AD DS er vellykket. Dette alternativet velges som standard for å sikre at BitLocker-gjenoppretting er mulig. Hvis dette alternativet ikke er valgt, prøves AD DS-sikkerhetskopiering, men nettverks- eller andre sikkerhetskopieringsfeil hindrer ikke BitLocker-konfigurasjon. Sikkerhetskopiering prøves ikke automatisk på nytt, og det kan hende at gjenopprettingspassordet ikke ble lagret i AD DS under BitLocker-installasjon.
Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, sikkerhetskopieres ikke BitLocker-gjenopprettingsinformasjon til AD DS.
Obs! Det kan hende at TPM-initialisering (Trusted Platform Module) forekommer under BitLocker-installasjon. Aktiver policyinnstillingen Aktiver TPM-sikkerhetskopiering til domenetjenester for Active Directory i System\Trusted Platform Module Services for å sikre at TPM-informasjon også sikkerhetskopieres.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Kan ikke aktivere BitLocker hvis sikkerhetskopiering mislykkes, når dette er valgt (anbefalt standardinnstilling).
Kan aktivere BitLocker selv om sikkerhetskopiering mislykkes, når dette ikke er valgt. Sikkerhetskopiering forsøkes ikke automatisk utført på nytt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Et gjenopprettingspassord er et tall på 48 sifre som frigjør tilgang til en BitLocker-beskyttet stasjon.
En nøkkelpakke inneholder BitLocker-krypteringsnøkkelen til en stasjon, sikret av ett eller flere gjenopprettingspassord
Nøkkelpakker kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.