Estä kirjoittaminen siirrettäviin asemiin, joita ei ole suojattu BitLockerin avulla

Tämä käytäntöasetus määrittää, vaaditaanko BitLocker-suojaus, jotta tietokone voi kirjoittaa tietoja siirrettävään data-asemaan.

Jos otat tämän käytäntöasetuksen käyttöön, kaikki siirrettävät data-asemat, joita ei ole BitLocker-suojattu, otetaan käyttöön vain luku -tilassa. Jos asema on BitLocker-suojattu, se otetaan käyttöön niin, että sillä on luku- ja kirjoitusoikeudet.

Jos Älä salli kirjoittamista toisessa organisaatiossa määritettyihin laitteisiin -vaihtoehto on valittuna, kirjoitusoikeus annetaan vain asemille, joiden tunnistetietokentät vastaavat tietokoneen tunnistetietokenttiä. Kun siirrettävää data-asemaa käytetään, sen kelvollinen tunnistetietokenttä ja sallitut tunnistetietokentät tarkistetaan. Anna yksilöivät tunnukset organisaatiollesi -käytäntöasetus määrittää nämä kentät.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, kaikki tietokoneen siirrettävät data-asemat otetaan käyttöön niin, että niillä on luku- ja kirjoitusoikeudet.

Huomautus: Kohteessa Käyttäjäasetukset\Hallintamallit\Järjestelmä\Siirrettävien tallennusvälineiden käyttö olevat käytäntöasetukset voivat ohittaa tämän käytäntöasetuksen. Jos Siirrettävät levyt: Estä kirjoittaminen -käytäntöasetus on otettu käyttöön, tämä käytäntöasetus ohitetaan.

Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Älä salli kirjoittamista toisessa organisaatiossa määritettyihin laitteisiin
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)