Tämän käytäntöasetuksen avulla voit hallita BitLocker-asemansalauksen palautustietojen varmuuskopioimista Active Directory -toimialueen palveluihin (AD DS). Tämä antaa järjestelmänvalvojalle tavan palauttaa BitLockerin salaamat tiedot, jotta tietoja ei menetetä avaintietojen puuttuessa. Tämä käytäntöasetus koskee vain tietokoneita, joissa on Windows Server 2008 tai Windows Vista.
Jos tämä käytäntöasetus otetaan käyttöön, BitLocker-palautustiedot varmuuskopioidaan automaattisesti ja hiljaisesti Active Directory -toimialueen palveluihin, jos BitLocker on otettu käyttöön tietokoneelle. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.
Huomautus: toimialueella on ehkä määritettävä oikeat rakennelaajennukset ja käyttöoikeusasetukset, ennen kuin varmuuskopiointi Active Directory -toimialueen palveluihin toimii. Lisätietoja Active Directory -toimialueen palveluihin varmuuskopioimisen määrittämisestä BitLockerille on Microsoft TechNetissä.
BitLocker-palautustiedot sisältävät palautussalasanan ja joitakin yksilöiviä tunnustietoja. Voit myös sisällyttää paketin, joka sisältää BitLocker-suojatun aseman salausavaimen. Tämä avainpaketti on suojattu vähintään yhdellä palautussalasanalla ja se voi auttaa tekemään erityispalautuksen, kun levy on vioittunut.
Jos valitset asetuksen, jonka mukaan BitLocker-varmuuskopioiminen Active Directory -toimialueen palveluihin vaaditaan, BitLockeria ei voi ottaa käyttöön, ellei tietokone ole yhteydessä toimialueeseen ja ellei BitLocker-palautustietojen varmuuskopioiminen Active Directory -toimialueen palveluihin onnistu. Tämä asetus on valittu oletusarvon mukaan, mikä auttaa varmistamaan, että BitLocker-palautus on mahdollista. Jos tätä asetusta ei ole valittu, varmuuskopioimista Active Directory -toimialueen palveluihin yritetään, mutta verkkovirheet tai muut varmuuskopiointivirheet eivät estä BitLockerin asennusta. Varmuuskopiointia ei yritetä automaattisesti uudelleen, eikä palautussalasanaa välttämättä ole tallennettu Active Directory -toimialueen palveluihin BitLockerin asennuksen aikana.
Jos tämä käytäntöasetus poistetaan käytöstä tai sitä ei määritetä, BitLocker-palautustietoja ei varmuuskopioida Active Directory -toimialueen palveluihin.
Huomautus: TPM-turvapiirin alustus saattaa käynnistyä BitLockerin asennuksen aikana. Ota käytäntöasetus Ota käyttöön TPM-varmuuskopiointi Active Directory -toimialueen palveluihin käyttöön kohteessa Järjestelmä\TPM-turvapiiripalvelut, jotta voit varmistaa, että myös TPM-tiedot varmuuskopioidaan.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Jos tämä on valittu, BitLockeria ei voi ottaa käyttöön, jos varmuuskopiointi epäonnistuu (suositus ja oletusasetus).
Jos tätä ei ole valittu, BitLocker voidaan ottaa käyttöön, vaikka varmuuskopiointi epäonnistuisi. Varmuuskopiointia ei yritetä automaattisesti uudelleen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Palautussalasana on 48-numeroinen luku, jonka antaminen poistaa BitLocker-suojatun aseman lukituksen.
Avainpaketti sisältää aseman BitLocker-salausavaimen, joka on suojattu vähintään yhdellä palautussalasanalla
Avainpaketit saattavat auttaa tekemään mukautetun palautuksen, kun levy on vioittunut.