Schrijftoegang weigeren tot verwisselbare schijven die niet zijn beveiligd met BitLocker

Met deze beleidsinstelling bepaalt u of verwisselbare schijven moeten zijn beveiligd met BitLocker om gegevens weg te kunnen schrijven naar de schijven.

Als u deze beleidsinstelling inschakelt, worden alle verwisselbare schijven zonder BitLocker-beveiliging gekoppeld als alleen-lezen. Als een schijf is beveiligd met BitLocker, wordt deze gekoppeld met lees- en schrijftoegang.

Als de optie Schrijftoegang weigeren tot apparaten die zijn geconfigureerd in een andere organisatie is geselecteerd, krijgen alleen schijven toegang waarvan de identificatievelden overeenkomen met de identificatievelden op de computer. Wanneer er wordt geprobeerd toegang te krijgen tot een verwisselbare schijf, worden de velden Identificatie en Toegestane identificatie gecontroleerd. Deze velden kunnen worden gedefinieerd met de beleidsinstelling Geef de unieke id's voor uw organisatie op.

Als u deze beleidsinstelling uitschakelt of niet configureert, worden alle verwisselbare schijven in de computer gekoppeld met lees- en schrijftoegang.

Opmerking: deze beleidsinstelling kan worden vervangen door de beleidsinstellingen onder Gebruikersconfiguratie\Beheersjablonen\Systeem\Toegang tot verwisselbare opslag. Als de beleidsinstelling Verwisselbare schijven: schrijftoegang weigeren is ingeschakeld, wordt deze beleidsinstelling genegeerd.

Ondersteund op: Minimaal Windows Server 2008 R2 of Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Schrijftoegang weigeren tot apparaten die zijn geconfigureerd in een andere organisatie
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)