Velg hvordan BitLocker-beskyttede operativsystemstasjoner kan gjenopprettes
Med denne policyinnstillingen kan du kontrollere hvordan BitLocker-beskyttede operativsystemstasjoner skal gjenopprettes hvis det ikke finnes nødvendig nøkkelinformasjon for oppstart. Denne policyinnstillingen brukes når du aktiverer BitLocker.
Avmerkingsboksen Tillat sertifikatbaserte datagjenopprettingsagenter brukes til å angi om en datagjenopprettingsagent kan brukes med BitLocker-beskyttede operativsystemstasjoner. Før en datagjenopprettingsagent kan brukes, må den legges til fra elementet Policyer for fellesnøkkel i konsollen for gruppepolicybehandling eller redigeringsprogrammet for lokal gruppepolicy. Se i distribusjonsveiledningen for BitLocker-stasjonskryptering på Microsoft TechNet for mer informasjon om hvordan du legger til datagjenopprettingsagenter.
I Konfigurer brukerlagring av BitLocker-gjenopprettingsinformasjon velger du om brukere kan, må eller ikke kan generere et 48-sifret gjenopprettingspassord eller en 256-biters gjenopprettingsnøkkel.
Velg Utelat gjenopprettingsalternativer fra veiviseren for BitLocker-installasjon for å hindre at brukere angir gjenopprettingsalternativer når de aktiverer BitLocker på en stasjon. Dette betyr at du ikke kan angi hvilket gjenopprettingsalternativ som skal brukes når du aktiverer BitLocker. I stedet bestemmes BitLocker-gjenopprettingsalternativer for stasjonen ved hjelp av policyinnstillingen.
I Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services velger du hvilken BitLocker-gjenopprettingsinformasjon som skal lagres i AD DS for operativsystemstasjoner. Hvis du velger Sikkerhetskopier gjenopprettingspassord og nøkkelpakker, lagres både BitLocker-gjenopprettingspassordet og nøkkelpakken i AD DS. Lagring av nøkkelpakken støtter gjenoppretting av data fra en stasjon som er fysisk skadet. Hvis du velger Sikkerhetskopier bare gjenopprettingspassord, lagres bare gjenopprettingspassordet i AD DS.
Merk av for Ikke aktiver BitLocker før gjenopprettingsinformasjon er lagret på AD DS for operativsystemstasjoner hvis du vil hindre at brukere aktiverer BitLocker hvis ikke datamaskinen er koblet til domenet og sikkerhetskopieringen av BitLocker-gjenopprettingsinformasjon til AD DS lykkes.
Obs! Hvis det er merket av for Ikke aktiver BitLocker før gjenopprettingsinformasjon er lagret på AD DS for operativsystemstasjoner, genereres det automatisk et gjenopprettingspassord.
Hvis du aktiverer denne policyinnstillingen, kan du kontrollere hvilke metoder som er tilgjengelige for brukere, for å gjenopprette data fra BitLocker-beskyttede operativsystemstasjoner.
Hvis denne policyinnstillingen er deaktivert eller ikke konfigurert, støttes standard gjenopprettingsalternativer for BitLocker-gjenoppretting. Som standard er en DRA tillatt. Gjenopprettingsalternativene kan angis av brukeren, inkludert gjenopprettingspassordet og gjenopprettingsnøkkelen, og gjenopprettingsinformasjonen sikkerhetskopieres ikke til AD DS.
Støttes av: Minst Windows Server 2008 R2 eller Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx