Negar acesso de escrita a unidades amovíveis não protegidas pelo BitLocker

Esta definição de política configura se a proteção BitLocker é necessária para um computador conseguir escrever dados numa unidade de dados amovível.

Se ativar esta definição de política, todas as unidades de dados amovíveis que não estejam protegidas por BitLocker serão montadas como só de leitura. Se a unidade estiver protegida por BitLocker, será montada com acesso de leitura e escrita.

Se a opção "Negar acesso de escrita a dispositivos configurados noutra organização" for selecionada, apenas será concedido acesso de escrita a unidades com campos de identificação que correspondam aos campos de identificação do computador. Quando uma unidade de dados amovível for acedida, serão verificados o campo de identificação válido e os campos de identificação permitidos. Estes campos são configurados pela definição de política "Fornecer identificadores exclusivos para a sua organização".

Se desativar ou não configurar esta definição de política, todas as unidades de dados amovíveis do computador serão montadas com acesso de leitura e escrita.

Nota: esta definição de política pode ser substituída pelas definições de política em Configuração do Utilizador\Modelos Administrativos\Sistema\Acesso ao Armazenamento Amovível. Se a definição de política "Discos Amovíveis: Negar acesso de escrita" estiver ativada, esta definição de política será ignorada.

Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Não permitir acesso de escrita a dispositivos configurados noutra organização
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)