Vælg, hvordan BitLocker-beskyttede flytbare drev kan genoprettes
Med denne politikindstilling kan du styre, hvordan BitLocker-beskyttede flytbare drevdrev genoprettes, hvis de krævede legitimationsoplysninger mangler. Denne politikindstilling anvendes, når du aktiverer BitLocker.
Afkrydsningsfeltet "Tillad betroet bruger til genoprettelse af certifikatbaserede data" bruges til at angive, om en betroet bruger til genoprettelse af data kan bruges til BitLocker-beskyttede flytbare datadrev. Inden en betroet bruger til genoprettelse af data kan bruges, skal brugeren tilføjes fra elementet Politikker for offentlige nøgler i enten Group Policy Management Console eller Lokal editor til gruppepolitikobjekter. Du kan finde flere oplysninger om tilføjelse af betroede brugere til genoprettelse af data i installationsvejledningen BitLocker Drive Encryption Deployment Guide på Microsoft TechNet.
I "Konfigurer brugerlagrede data fra BitLocker-genoprettelsesoplysninger" skal du vælge, om det er tilladt, krævet eller ikke tilladt for brugere at oprette en genoprettelsesadgangskode på 48 cifre eller en genoprettelsesnøgle på 256 bit.
Vælg "Udelad genoprettelsesindstillinger i guiden til konfiguration af BitLocker" for at forhindre brugere i at angive genoprettelsesindstillinger, når de aktiverer BitLocker på et drev. Det betyder, at du ikke kan angive, hvilken genoprettelsesindstilling der skal bruges, når du aktiverer BitLocker. I stedet bestemmes BitLocker-genoprettelsesoplysninger for drevet af politikindstillingen.
I "Gem BitLocker-genoprettelsesoplysninger i Active Directory-domænetjenester" skal du vælge, hvilke BitLocker-genoprettelsesoplysninger der skal gemmes i Active Directory-domænetjenester for flytbare datadrev. Hvis du vælger "Sikkerhedskopiér genoprettelsesadgangskode og nøglepakke", gemmes både BitLocker-genoprettelsesadgangskoden og nøglepakken i Active Directory-domænetjenester. Hvis du vælger "Sikkerhedskopiér kun genoprettelsesadgangskode", er det kun genoprettelsesadgangskoden, som gemmes i Active Directory-domænetjenesten.
Markér afkrydsningsfeltet "Aktivér ikke BitLocker, før genoprettelsesoplysninger er gemt i Active Directory-domænetjenesten for flytbare datadrev", hvis du vil forhindre brugere i at aktivere BitLocker, medmindre computeren har forbindelse til domænet, og sikkerhedskopieringen af BitLocker-genoprettelsesoplysninger til Active Directory lykkes.
Bemærk! Hvis afkrydsningsfeltet "Aktivér ikke BitLocker, før genoprettelsesoplysninger er gemt i Active Directory-domænetjenesten for permanente datadrev" er markeret, oprettes der automatisk en genoprettelsesadgangskode.
Hvis du aktiverer denne politikindstilling, kan du styre, hvilke metoder til genoprettelse af data fra BitLocker-beskyttede flytbare datadrev der skal være tilgængelige for brugere.
Hvis denne politikindstilling ikke konfigureres eller deaktiveres, understøttes standardindstillingerne for BitLocker-genoprettelse. Som standard er en DRA tilladt, genoprettelsesindstillingerne, herunder genoprettelsesadgangskode og genoprettelsesnøgle, kan angives af brugeren, og genoprettelsesoplysninger sikkerhedskopieres ikke til Active Directory-domænetjenesten.
Understøttet på: Mindst Windows Server 2008 R2 eller Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx