Active Directory Etki Alanı Hizmetleri'ne TPM yedeklemesini aç

Bu ilke ayarı Güvenilir Platform Modülü (TPM) sahibi bilgilerinin Active Directory Etki Alanı Hizmetleri (AD DS) yedeklemesini yönetmenizi sağlar.

TPM sahibi bilgileri, TPM sahibi parolasının şifrelenmiş karmasını içerir. Belirli TPM komutları yalnızca TPM sahibi tarafından çalıştırılabilir. Bu karma, TPM'yi bu komutları çalıştırmak üzere yetkilendirir.

Bu ilke ayarını etkinleştirirseniz Windows'u kullanarak bir TPM sahibi parolasını ayarladığınızda veya değiştirdiğinizde TPM sahibi bilgileri otomatik olarak ve sessizce AD DS'ye yedeklenir.

Bu ilke ayarı etkinleştirilerek, bilgisayar etki alanına bağlı ve AD DS yedeklemesi başarılı olmadığı sürece bir TPM sahibi parolası ayarlanamaz veya değiştirilemez.

Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız TPM sahibi bilgileri AD DS'ye yedeklenmez.

Not: AD DS yedeklemesinin başarılı olabilmesi için önce etki alanında uygun şema uzantılarını ve erişim denetimi ayarlarını ayarlamanız gerekir. TPM için Active Directory Etki Alanı Hizmetleri kurulumu hakkında daha fazla bilgi için, çevrimiçi belgelere bakın.

Not: TPM, ilk olarak bir sahip ayarlanmadan BitLocker Sürücü Şifrelemesi ve diğer uygulamalar için gelişmiş güvenlik özellikleri sağlamak üzere kullanılamaz. TPM sahipliğini sahip parolasıyla almak için "tpm.msc" dosyasını çalıştırıp "TPM'yi Başlat" öğesi için eylemi seçin.

Not: TPM sahibi bilgileri kaybolursa veya kullanılamazsa, yerel bilgisayarda "pm.msc" çalıştırılarak kısıtlı TPM yönetimi gerçekleştirilebilir.

Destek yeri: En azından Windows Vista

İlkeyi etkinleştir:
Registry PathValue NameValue TypeValue
Software\Policies\Microsoft\TPMActiveDirectoryBackupREG_DWORD1
Software\Policies\Microsoft\TPMRequireActiveDirectoryBackupREG_DWORD1
İlkeyi devre dışı bırak:
Registry HiveRegistry PathValue NameValue TypeValue
HKEY_LOCAL_MACHINESoftware\Policies\Microsoft\TPMActiveDirectoryBackupREG_DWORD0
HKEY_LOCAL_MACHINESoftware\Policies\Microsoft\TPMRequireActiveDirectoryBackupREG_DWORD0

tpm.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)