Valitse, miten BitLocker-suojatut käyttöjärjestelmäasemat voidaan palauttaa

Tämän käytäntöasetuksen avulla voit määrittää, miten BitLocker-suojatut käyttöjärjestelmäasemat palautetaan, kun vaaditut käynnistysavaintiedot puuttuvat. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.

Salli varmennepohjainen tietojenpalautusagentti -valintaruutua käytetään määrittämään, voiko tietojenpalautusagenttia käyttää BitLocker-suojatuille käyttöjärjestelmäasemille. Ennen kuin tietojenpalautusagenttia voi käyttää, se on lisättävä Julkisten avainten käytännöt -kohteesta joko ryhmäkäytäntöjen hallintakonsolissa tai paikallisessa ryhmäkäytäntöeditorissa. Lue BitLocker-asemansalauksen käyttöönotto-oppaasta Microsoft Technetissä lisätietoja tietojenpalautusagenttien lisäämisestä.

Valitse Määritä BitLocker-palautustietojen käyttäjän tallennustila -kohdassa, sallitaanko käyttäjien luoda 48-numeroinen palautussalasana tai 256-bittinen palautusavain, vaaditaanko se vai estetäänkö heitä tekemästä niin.

Valitse Jätä palautusasetukset pois ohjatusta BitLockerin asennuksesta, jotta käyttäjät eivät määritä palautusasetuksia ottaessaan BitLockerin käyttöön asemassa. Tämä tarkoittaa, että et voi määrittää palautusasetuksia ottaessasi BitLockerin käyttöön, vaan käytäntöasetus määrittää aseman BitLocker-palautusasetukset.

Valitse Tallenna käyttöjärjestelmäasemien BitLocker-palautustiedot Active Directory -toimialueen palveluihin -kohdassa, mitkä BitLocker-palautustiedot tallennetaan käyttöjärjestelmäasemista Active Directory -toimialueen palveluihin. Jos valitset Varmuuskopioi palautussalasana ja avainpaketti, sekä BitLocker-palautussalasana että avainpaketti tallennetaan Active Directory -toimialueen palveluihin. Avainpaketin tallentaminen tukee tietojen palauttamista asemasta, joka on vioittunut fyysisesti. Jos valitset Varmuuskopioi vain palautussalasana, vain palautussalasana tallennetaan Active Directory -toimialueen palveluihin.

Valitse Älä ota BitLockeria käyttöön, ennen kuin käyttöjärjestelmäasemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin -valintaruutu, jos haluat estää käyttäjiä ottamasta BitLockeria käyttöön, ellei tietokonetta ole yhdistetty toimialueeseen ja ellei BitLocker-palautustietojen varmuuskopioiminen Active Directory -toimialueen palveluihin ole onnistunut.

Huomautus: Jos Älä ota BitLockeria käyttöön, ennen kuin käyttöjärjestelmäasemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin -valintaruutu on valittuna, palautussalasana luodaan automaattisesti.

Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää menetelmät, joita käyttäjät voivat käyttää tietojen palauttamiseen BitLocker-suojatuista käyttöjärjestelmäasemista.

Jos tämä käytäntöasetus on poistettu käytöstä tai sitä ei ole määritetty, oletuspalautusasetuksia tuetaan BitLocker-palautukselle. Oletusarvon mukaan DRA sallitaan, käyttäjä voi määrittää palautusasetukset, kuten palautussalasanan ja -avaimen, ja palautustietoja ei tallenneta Active Directory -toimialueen palveluihin.

Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Salli tietojenpalautusagentti
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Määritä BitLocker-palautustietojen käyttäjän tallennustila:




  1. Salli 48-numeroinen palautussalasana
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. Vaadi 48-numeroinen palautussalasana
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. Älä salli 48-numeroista palautussalasanaa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. Salli 256-bittinen palautusavain
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. Vaadi 256-bittinen palautusavain
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. Älä salli 256-bittistä palautusavainta
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value0

Jätä palautusasetukset pois ohjatusta BitLockerin asennuksesta
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Tallenna käyttöjärjestelmäasemien BitLocker-palautustiedot Active Directory -toimialueen palveluihin
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Määritä BitLocker-palautustietojen tallentaminen Active Directory -toimialueen palveluihin:


  1. Tallenna palautussalasanat ja avainpaketit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Tallenna vain palautussalasanat
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Älä ota BitLockeria käyttöön, ennen kuin käyttöjärjestelmäasemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)