Этот параметр политики позволяет связывать уникальные организационные идентификаторы с новым диском, защищенным с помощью программы BitLocker. Идентификаторы хранятся как поле идентификации и разрешенное поле идентификации. Поле идентификации позволяет связывать уникальный организационный идентификатор с дисками, защищенными с помощью программы BitLocker. Идентификаторы автоматически добавляются на новые диски, зашифрованные BitLocker, и могут обновляться на существующих дисках с помощью средства командной строки Manage-BDE. Поле идентификации необходимо для управления агентами восстановления данных на основе сертификатов для дисков, защищенных BitLocker, и для потенциальных обновлений BitLocker To Go Reader. BitLocker обновляет агенты восстановления данных и управляет ими, только если поле идентификации на диске совпадает с заданным значением поля идентификации. Аналогично, BitLocker обновляет BitLocker To Go Reader, только если поле идентификации на диске совпадает с заданным значением поля идентификации.
Разрешенное поле идентификации используется в сочетании с параметром политики «Запретить запись на съемные носители, не защищенные с помощью BitLocker» для управления использованием съемных носителей в организации. Это список полей идентификации вашей или внешней организации, разделенных запятыми.
Вы можете настроить поля идентификации на существующих дисках с помощью средства manage-BDE.exe.
Если вы включите этот параметр политики, вы сможете настроить поле идентификации на диске, защищенном с помощью BitLocker, и любое разрешенное поле идентификации, используемое в организации.
При подключении диска, защищенного BitLocker, к другому компьютеру, применяющему BitLocker, поле идентификации и разрешенное поле идентификации используются для определения принадлежности диска другой организации.
Если вы отключите или не настроите параметр политики, поле идентификации не требуется.
Примечание. Поля идентификации необходимы для управления агентами восстановления данных на основе сертификатов для дисков, защищенных BitLocker. BitLocker обновляет агенты восстановления данных и управляет ими, только если поле идентификации присутствует на диске и оно идентично значению, заданному на компьютере. Поле идентификации может состоять максимум из 260 символов.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationField |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationFieldString |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | SecondaryIdentificationField |
Value Type | REG_SZ |
Default Value |