Active Directory Etki Alanı Hizmetleri'ne (Windows Server 2008 ve Windows Vista) BitLocker kurtarma bilgisini depolayın

Bu ilke ayarı, BitLocker Sürücü Şifrelemesi kurtarma bilgilerinin Active Directory Etki Alanı Hizmetleri (AD DS) yedeklemesini yönetmenizi sağlar. Bu, anahtar bilgisinin eksikliği durumunda veri kaybını önlemek için BitLocker tarafından şifrelenmiş verileri geri yüklemeye dair idari bir yöntemdir. Bu ilke ayarı yalnızca Windows Server 2008 veya Windows Vista çalıştıran bilgisayarlar için geçerlidir.

Bu ilke ayarını etkinleştirirseniz bir bilgisayar için BitLocker açıldığında, BitLocker kurtarma bilgileri otomatik olarak ve sessizce AD DS'ye yedeklenir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.

Not: AD DS yedeklemesinin başarılı olabilmesi için etki alanında uygun şema uzantılarını ve erişim denetimi ayarlarını ayarlamanız gerekebilir. BitLocker için AD DS yedeklerini ayarlama hakkında daha fazla bilgi Microsoft TechNet'te bulunabilir.

BitLocker kurtarma bilgileri, kurtarma parolasını ve bazı benzersiz tanıtıcı verilerini içerir. BitLocker korumalı birimin şifreleme anahtarını içeren bir paket de ekleyebilirsiniz. Bu anahtar paketinin güvenliği bir veya daha fazla kurtarma parolası ile sağlanır ve disk hasar görürse veya bozulursa özel kurtarma gerçekleştirilebilmesini sağlar.

"AD DS'ye BitLocker yedeklemesi iste" seçeneğini belirlerseniz, bilgisayar etki alanına bağlı ve AD DS yedeklemesi başarılı olmadığı sürece BitLocker açılamaz. Bu seçenek varsayılan olarak BitLocker kurtarmasının yapılabilmesi için seçilir. Aksi durumda, AD DS yedeklemesi denenir; ancak ağ veya diğer yedekleme hataları BitLocker kurulumunu etkilemez. Yedekleme otomatik olarak yeniden denenmez ve BitLocker kurulumu sırasında kurtarma parolası AD DS'de depolanmamış olabilir.

Bu ilke ayarını devre dışı bırakırsanız ya da yapılandırmazsanız BitLocker kurtarma bilgileri AD DS'ye yedeklenmez.

Not: BitLocker kurulumu sırasında Güvenilir Platform Modülü (TPM) başlatılabilir. TPM bilgilerinin de yedeklenmesini sağlamak için Sistem\Güvenilir Platform Modülü Hizmetleri altında "Active Directory Etki Alanı Hizmetleri'ne TPM yedeklemesini aç" ilke ayarını etkinleştirin.

Destek yeri: Windows Server 2008 ve Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

AD DS'ye BitLocker yedeklemesi iste
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Seçilirse, yedekleme başarısız olduğunda BitLocker'ı açamaz (önerilen varsayılan).

Seçilmezse, yedekleme başarısız olduğunda bile BitLocker'ı açabilir. Yedekleme otomatik olarak yeniden denenmez.

Depolanacak BitLocker kurtarma bilgilerini seç:


  1. Parolaları ve anahtar paketlerini kurtar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Yalnızca parolaları kurtar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Kurtarma parolası, BitLocker ile korunan sürülerin kilidini açan 48 rakamlı bir sayıdır.

Anahtar paketi, sürücünün bir veya daha fazla kurtarma parolası ile korunan BitLocker şifreleme anahtarıdır

Anahtar paketleri, disk hasar gördüğünde veya verileri bozulduğunda özel bir kurtarma gerçekleştirmeye yardımcı olabilir.


volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)