Επιλογή του τρόπου με τον οποίο οι χρήστες θα πραγματοποιούν αποκατάσταση μονάδων δίσκου που διαθέτουν προστασία BitLocker (Windows Server 2008 και Windows Vista)

Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να ελέγχετε αν ο οδηγός εγκατάστασης κρυπτογράφησης μονάδων δίσκου BitLocker θα εμφανίζει και θα καθορίζει επιλογές αποκατάστασης του BitLocker. Αυτή η πολιτική εφαρμόζεται μόνο σε υπολογιστές με Windows Server 2008 ή Windows Vista. Αυτή η ρύθμιση πολιτικής εφαρμόζεται όταν ενεργοποιείτε το BitLocker.

Μπορούν να χρησιμοποιηθούν δύο επιλογές ανάκτησης για το ξεκλείδωμα δεδομένων που έχουν κρυπτογράφηση BitLocker, όταν δεν υπάρχουν διαθέσιμες οι απαιτούμενες πληροφορίες κλειδιού εκκίνησης. Ο χρήστης μπορεί να πληκτρολογήσει έναν αριθμητικό κωδικό αποκατάστασης 48 ψηφίων ή να τοποθετήσει μια μονάδα flash USB που να περιέχει ένα κλειδί αποκατάστασης 256-bit.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, μπορείτε να ρυθμίσετε τις παραμέτρους των επιλογών που παρουσιάζει ο οδηγός εγκατάστασης στους χρήστες, σχετικά με την ανάκτηση δεδομένων που έχουν κρυπτογράφηση BitLocker. Εάν αποθηκεύσετε σε μονάδα flash USB, ο κωδικός αποκατάστασης 48 ψηφίων θα αποθηκευτεί ως αρχείο κειμένου και το κλειδί αποκατάστασης 256-bit ως κρυφό αρχείο. Εάν αποθηκεύσετε σε φάκελο, ο κωδικός αποκατάστασης 48 ψηφίων θα αποθηκευτεί ως αρχείο κειμένου. Η εκτύπωση θα αποστείλει τον κωδικό αποκατάστασης 48 ψηφίων στον προεπιλεγμένο εκτυπωτή. Για παράδειγμα, αν δεν επιτρέπεται η χρήση του κωδικού αποκατάστασης 48 ψηφίων, οι χρήστες δεν θα μπορούν να εκτυπώσουν ή να αποθηκεύσουν πληροφορίες αποκατάστασης σε φάκελο.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, ο οδηγός εγκατάστασης του BitLocker θα εμφανίσει στους χρήστες διάφορους τρόπους αποθήκευσης των επιλογών αποκατάστασης.

Σημείωση: Εάν είναι απαραίτητη η προετοιμασία της μονάδας αξιόπιστης πλατφόρμας (TPM) κατά την εγκατάσταση του BitLocker, οι πληροφορίες του κατόχου της TPM θα αποθηκευτούν ή θα εκτυπωθούν με τις πληροφορίες αποκατάστασης του BitLocker.

Σημείωση: Ο κωδικός αποκατάστασης 48 ψηφίων δεν θα είναι διαθέσιμος σε κατάσταση λειτουργίας συμβατότητας FIPS.

Σημαντικό: Αυτή η ρύθμιση πολιτικής παρέχει μια μέθοδο διαχείρισης για την ανάκτηση δεδομένων που είναι κρυπτογραφημένα από το BitLocker, προκειμένου να αποφύγετε την απώλεια δεδομένων εξαιτίας έλλειψης πληροφοριών κλειδιού. Εάν δεν επιτρέψετε και τις δύο επιλογές χρήστη για αποκατάσταση, πρέπει να ενεργοποιήσετε τη ρύθμιση πολιτικής "Αποθήκευση των πληροφοριών αποκατάστασης του BitLocker στις υπηρεσίες τομέα Active Directory (Windows Server 2008 και Windows Vista)", προκειμένου να μην εμφανιστεί σφάλμα πολιτικής.

Υποστηρίζεται σε: Windows Server 2008 και Windows Vista

Σημαντικό: Για την αποφυγή απώλειας δεδομένων, πρέπει να έχετε ένα τρόπο αποκατάστασης των κλειδιών κρυπτογράφησης του BitLocker. Εάν δεν επιτρέψετε και τις δύο επιλογές αποκατάστασης παρακάτω, θα πρέπει να ενεργοποιήσετε τη δημιουργία αντιγράφου ασφαλείας των πληροφοριών αποκατάστασης του BitLocker στις AD DS. Διαφορετικά, παρουσιάζεται σφάλμα πολιτικής.

Ρύθμιση παραμέτρων κωδικού αποκατάστασης 48 ψηφίων:


  1. Να απαιτείται κωδικός πρόσβασης αποκατάστασης (προεπιλογή)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Να μην επιτρέπεται κωδικός αποκατάστασης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Ρύθμιση παραμέτρων κλειδιού αποκατάστασης 256-bit:


  1. Να απαιτείται κλειδί αποκατάστασης (προεπιλογή)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Να μην επιτρέπεται κλειδί αποκατάστασης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Σημείωση: Εάν δεν επιτρέπεται ο κωδικός αποκατάστασης και δεν απαιτείται το κλειδί αποκατάστασης, οι χρήστες δεν θα μπορούν να ενεργοποιήσουν το BitLocker χωρίς να αποθηκεύσουν σε μονάδα USB.


volumeencryption.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)