允许从 Windows 早期版本访问受 BitLocker 保护的可移动数据驱动器

此策略设置配置在运行 Windows Server 2008、Windows Vista、Windows XP Service Pack 3 (SP3)或 Windows XP Service Pack 2 (SP2)操作系统的计算机上是否可以对使用 FAT 文件系统格式化的可移动数据驱动器解除锁定,以及是否可以查看这些驱动器。

如果启用或未配置此策略设置,则可以在运行 Windows Server 2008、Windows Vista、Windows XP SP3 或 Windows XP SP2 的计算机上对使用 FAT 文件系统格式化的可移动数据驱动器解除锁定,并能够查看这些驱动器的内容。这些操作系统对受 BitLocker 保护的驱动器具有只读访问权限。

如果启用此策略设置,则应选中"禁止在 FAT 格式化可移动驱动器上安装 BitLocker To Go 读取器"复选框,以防止用户从其可移动驱动器中运行 BitLocker To Go 读取器。如果 BitLocker To Go 读取器(bitlockertogo.exe)存在于未指定标识字段的驱动器上,或该驱动器具备"为组织提供唯一标识符"策略设置中指定的相同标识字段,则系统将提示用户更新 BitLocker,并从该驱动器中删除 BitLocker To Go 读取器。在这种情况下,要在运行 Windows Server 2008、Windows Vista、Windows XP SP3 或 Windows XP SP2 的计算机上对可移动驱动器解除锁定,则必须在该计算机上安装 BitLocker To Go 读取器。如果不选中此复选框,则将在可移动驱动器上安装 BitLocker To Go 读取器,以使用户能够在运行 Windows Server 2008、Windows Vista、Windows XP SP3 或 Windows XP SP2 并且没安装 BitLocker To Go 读取器的计算机上解除对该驱动器的锁定。

如果禁用此策略设置,则不能在运行 Windows Server 2008、Windows Vista、Windows XP SP3 或 Windows XP SP2 的计算机上对使用 FAT 文件系统格式化并受 BitLocker 保护的可移动数据驱动器解除锁定。这种情况下不会安装 Bitlockertogo.exe。

注意: 此策略设置不适用于使用 NTFS 文件系统格式化的驱动器。

支持的平台: 至少为 Windows 7 或 Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDiscoveryVolumeType
Value TypeREG_SZ
Enabled ValueFAT32
Disabled Value

禁止在 FAT 格式化可移动驱动器上安装 BitLocker To Go 读取器
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVNoBitLockerToGoReader
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

管理模板(计算机)

管理模板(用户)