Tallenna BitLocker-palautustiedot Active Directory -toimialueen palveluihin (Windows Server 2008 ja Windows Vista)

Tämän käytäntöasetuksen avulla voit hallita BitLocker-asemansalauksen palautustietojen varmuuskopioimista Active Directory -toimialueen palveluihin (AD DS). Tämä antaa järjestelmänvalvojalle tavan palauttaa BitLockerin salaamat tiedot, jotta tietoja ei menetetä avaintietojen puuttuessa. Tämä käytäntöasetus koskee vain tietokoneita, joissa on Windows Server 2008 tai Windows Vista.

Jos tämä käytäntöasetus otetaan käyttöön, BitLocker-palautustiedot varmuuskopioidaan automaattisesti ja hiljaisesti Active Directory -toimialueen palveluihin, jos BitLocker on otettu käyttöön tietokoneelle. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.

Huomautus: toimialueella on ehkä määritettävä oikeat rakennelaajennukset ja käyttöoikeusasetukset, ennen kuin varmuuskopiointi Active Directory -toimialueen palveluihin toimii. Lisätietoja Active Directory -toimialueen palveluihin varmuuskopioimisen määrittämisestä BitLockerille on Microsoft TechNetissä.

BitLocker-palautustiedot sisältävät palautussalasanan ja joitakin yksilöiviä tunnustietoja. Voit myös sisällyttää paketin, joka sisältää BitLocker-suojatun aseman salausavaimen. Tämä avainpaketti on suojattu vähintään yhdellä palautussalasanalla ja se voi auttaa tekemään erityispalautuksen, kun levy on vioittunut.

Jos valitset asetuksen, jonka mukaan BitLocker-varmuuskopioiminen Active Directory -toimialueen palveluihin vaaditaan, BitLockeria ei voi ottaa käyttöön, ellei tietokone ole yhteydessä toimialueeseen ja ellei BitLocker-palautustietojen varmuuskopioiminen Active Directory -toimialueen palveluihin onnistu. Tämä asetus on valittu oletusarvon mukaan, mikä auttaa varmistamaan, että BitLocker-palautus on mahdollista. Jos tätä asetusta ei ole valittu, varmuuskopioimista Active Directory -toimialueen palveluihin yritetään, mutta verkkovirheet tai muut varmuuskopiointivirheet eivät estä BitLockerin asennusta. Varmuuskopiointia ei yritetä automaattisesti uudelleen, eikä palautussalasanaa välttämättä ole tallennettu Active Directory -toimialueen palveluihin BitLockerin asennuksen aikana.

Jos tämä käytäntöasetus poistetaan käytöstä tai sitä ei määritetä, BitLocker-palautustietoja ei varmuuskopioida Active Directory -toimialueen palveluihin.

Huomautus: TPM-turvapiirin alustus saattaa käynnistyä BitLockerin asennuksen aikana. Ota käytäntöasetus Ota käyttöön TPM-varmuuskopiointi Active Directory -toimialueen palveluihin käyttöön kohteessa Järjestelmä\TPM-turvapiiripalvelut, jotta voit varmistaa, että myös TPM-tiedot varmuuskopioidaan.

Tuettu: Windows Vista ja Windows Server 2008

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Edellytä BitLocker-varmuuskopiointia AD DS:ään
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Jos tämä on valittu, BitLockeria ei voi ottaa käyttöön, jos varmuuskopiointi epäonnistuu (suositus ja oletusasetus).

Jos tätä ei ole valittu, BitLocker voidaan ottaa käyttöön, vaikka varmuuskopiointi epäonnistuisi. Varmuuskopiointia ei yritetä automaattisesti uudelleen.

Valitse tallennettavat BitLocker-palautustiedot:


  1. Palautussalasanat ja avainpaketit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Vain palautussalasanat
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Palautussalasana on 48-numeroinen luku, jonka antaminen poistaa BitLocker-suojatun aseman lukituksen.

Avainpaketti sisältää aseman BitLocker-salausavaimen, joka on suojattu vähintään yhdellä palautussalasanalla

Avainpaketit saattavat auttaa tekemään mukautetun palautuksen, kun levy on vioittunut.


volumeencryption.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)