BitLocker-herstelinformatie in Active Directory Domain Services opslaan (Windows Server 2008 en Windows Vista)

Met deze beleidsinstelling kunt u de AD DS-back-up (Active Directory Domain Services) van herstelgegevens voor BitLocker-stationsversleuteling beheren. Beheerders beschikken op deze manier over een methode om gegevens te herstellen die zijn versleuteld met BitLocker, zodat gegevensverlies als gevolg van ontbrekende sleutelinformatie kan worden voorkomen. Deze beleidsinstelling is alleen van toepassing op computers met Windows Server 2008 of Windows Vista.

Als u deze beleidsinstelling inschakelt, wordt er automatisch en in stilte een back-up gemaakt op AD DS van herstelgegevens van BitLocker, als BitLocker voor een computer is ingeschakeld. Deze beleidsinstelling wordt toegepast wanneer u BitLocker inschakelt.

Opmerking: u moet wellicht eerst de juiste schema-uitbreidingen en toegangsbeheerinstellingen voor het domein instellen voordat een AD DS back-up mogelijk is. Meer gegevens over het instellen van een AD DS back-up voor BitLocker is beschikbaar op Microsoft TechNet.

BitLocker-herstelgegevens bestaan onder meer uit het herstelwachtwoord en een aantal unieke id's. U kunt ook een pakket met de versleutelingssleutel van een door BitLocker beveiligd station in de herstelgegevens opnemen. Dit sleutelpakket wordt beveiligd door een of meer herstelwachtwoorden en kan u helpen gespecialiseerde herstelbewerkingen uit te voeren wanneer de schijf beschadigd is geraakt.

Als u de optie BitLocker-back-up in AD DS vereisen selecteert, kan BitLocker alleen worden ingeschakeld als de computer verbinding heeft met het domein en de AD DS-back-up van BitLocker-herstelgegevens lukt. Deze optie is standaard geselecteerd om te zorgen dat BitLocker-herstel kan worden uitgevoerd. Als deze optie niet is geselecteerd, wordt wel geprobeerd AD DS-back-up uit te voeren, maar netwerkstoringen of andere back-upstoringen hebben dan geen gevolgen voor de instellen van BitLocker. De back-uppoging wordt niet automatisch herhaald en het herstelwachtwoord wordt tijdens de BitLocker-installatie mogelijk niet in AD DS opgeslagen.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt er geen back-up van de informatie over BitLocker herstelgegevens gemaakt in Active Directory Domain Services.

Opmerking: initialisatie van Trusted Platform Module (TPM) kan plaatsvinden tijdens installatie van BitLocker. Activeer de beleidsinstelling TPM-back-up in Active Directory Domain Services inschakelen in Systeem\Trusted Platform Module Services om te zorgen dat ook een back-up van de TPM-gegevens wordt gemaakt.

Ondersteund op: Windows Server 2008 en Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

BitLocker-back-up in AD DS vereisen
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Als deze optie wordt geselecteerd, kan BitLocker niet worden ingeschakeld als de back-up mislukt (aanbevolen en standaardinstelling).

Als deze optie niet wordt geselecteerd, kan BitLocker ook worden ingeschakeld als de back-up mislukt. De computer probeert niet automatisch nogmaals een back-up te maken.

Selecteer de BitLocker-herstelgegevens die moeten worden opgeslagen:


  1. Herstelwachtwoorden en sleutelpakketten
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Alleen herstelwachtwoorden
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Een herstelwachtwoord is een getal van 48 cijfers waarmee u de toegang tot een met BitLocker beveiligde schijf kunt ontgrendelen.

Een sleutelpakket bevat de BitLocker-versleutelingssleutel van een schijf, beveiligd met een of meer herstelwachtwoorden.

Sleutelpakketten kunnen van pas komen als er speciale hersteltaken moeten worden uitgevoerd om toegang te krijgen tot een beschadigde of anderszins ontoegankelijk schijf.


volumeencryption.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)