Med denne policyinnstillingen kan du angi om installasjonsveiviseren for BitLocker-stasjonskryptering kan vise og angi gjenopprettingsalternativene for BitLocker. Denne policyen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista. Denne policyinnstillingen brukes når du aktiverer BitLocker.
To gjenopprettingsalternativer kan brukes til å låse opp BitLocker-krypterte data hvis den nødvendige oppstartsnøkkelinformasjonen ikke er angitt. Brukeren kan skrive inn et numerisk gjenopprettingspassord på 48 sifre eller sette inn en USB-flash-stasjon med en 256-biters gjenopprettingsnøkkel.
Hvis du aktiverer denne policyinnstillingen, kan du konfigurere alternativene som brukerne ser i installasjonsveiviseren, for gjenoppretting av BitLocker-krypterte data. Ved lagring på en USB-flash-stasjon lagres gjenopprettingspassordet på 48 sifre som en tekstfil og gjenopprettingsnøkkelen på 256 biter som en skjult fil. Ved lagring i en mappe lagres gjenopprettingspassordet på 48 sifre som en tekstfil. Ved utskrift sendes gjenopprettingspassordet på 48 sifre til standardskriveren. Hvis du for eksempel ikke tillater gjenopprettingspassordet på 48 sifre, kan ikke brukerne skrive ut eller lagre gjenopprettingsinformasjon i en mappe.
Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, vises måter å lagre gjenopprettingsalternativer på i installasjonsveiviseren for BitLocker.
Obs! Hvis det er nødvendig med TPM-initialisering (Trusted Platform Module) under BitLocker-installasjon, blir TPM-eierinformasjon lagret eller skrevet ut med BitLocker-gjenopprettingsinformasjonen.
Obs Gjenopprettingspassordet på 48 sifre vil ikke være tilgjengelig i FIPS-samsvarende modus.
Viktig! Denne policyinnstillingen sørger for at du har en administrativ metode for å gjenopprette data kryptert av BitLocker for å unngå tap av data på grunn av manglende nøkkelinformasjon. Hvis du ikke tillater begge gjenopprettingsalternativene for brukere, må du aktivere policyinnstillingen Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services (Windows Server 2008 og Windows Vista) for å unngå en policyinnstillingsfeil.
Viktig! Hvis du vil hindre tap av data, må du ha en måte å gjenopprette BitLocker-krypteringsnøkler på. Hvis du ikke tillater gjenopprettingsalternativene nedenfor, må du aktivere sikkerhetskopiering av BitLocker-gjenopprettingsinformasjon til AD DS. Hvis ikke oppstår det en policyinnstillingsfeil.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 0 |
Obs! Hvis du ikke tillater gjenopprettingspassord og krever gjenopprettingsnøkkelen, kan du brukere aktivere BitLocker uten å lagre på USB.