Essa configuração de política permite gerenciar o backup de informações de recuperação da Criptografia de Unidade de Disco BitLocker no AD DS (Serviços de Domínio do Active Directory). Isso fornece um método administrativo de recuperação dos dados criptografados pelo BitLocker para impedir a perda de dados devido à falta de informações de chave. Essa configuração de política só é aplicável aos computadores executando o Windows Server 2008 ou o Windows Vista.
Se você habilitar essa configuração de política, será feito um backup automático e silencioso das informações de recuperação do BitLocker no AD DS quando o BitLocker estiver ativo em um computador. Essa configuração de política é aplicada ao ativar o BitLocker.
Observação: pode ser necessário configurar extensões de esquema e configurações de controle de acesso apropriadas no domínio para que o backup do AD DS possa ser concluído com êxito. Mais informações sobe a configuração do backup do AD DS para BitLocker estão disponíveis no Microsoft TechNet.
As informações de recuperação do BitLocker incluem a senha de recuperação e alguns dados do identificador exclusivo. Também é possível incluir um pacote que contenha uma chave de criptografia de uma unidade protegida por BitLocker. O pacote de chaves é protegido por uma ou mais senhas de recuperação e pode auxiliar na recuperação especializada quando o disco está danificado ou corrompido.
Se você selecionar a opção "Exigir o backup BitLocker no AD DS", o BitLocker não poderá ser ativado, a não ser que o computador esteja conectado ao domínio e o backup das informações de recuperação do BitLocker no AD DS seja concluído com êxito. Essa opção é selecionada por padrão para auxiliar na confirmação de que a recuperação do BitLocker é possível. Se essa opção não for selecionada, ocorrerá uma tentativa de backup no AD DS, mas falhas na rede ou de backup não impedirão a instalação do BitLocker. Não há uma nova tentativa automática da execução do backup e a senha de recuperação pode não ter sido armazenada no AD DS durante a instalação do BitLocker.
Se você desabilitar ou não definir essa configuração de política, não será feito backup das informações de recuperação do BitLocker no AD DS.
Observação: a inicialização do TPM (Trusted Platform Module) pode ocorrer durante a instalação do BitLocker. Habilite a configuração de política para "Ativar backup TPM no Serviços de Domínio do Active Directory" em System\Trusted Platform Module Services para garantir que o backup das informações do TPM também seja efetuado.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Se selecionada, não será possível ativar o BitLocker em caso de falha de backup (padrão recomendado).
Se não selecionado, será possível ativar o BitLocker mesmo em caso de falha de backup. Não haverá nova tentativa de backup automaticamente.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Uma senha de recuperação é um número de 48 dígitos que desbloqueia o acesso a uma unidade protegida por BitLocker.
Um pacote de chaves contém a chave de criptografia do BitLocker de uma unidade protegida por uma ou mais senhas de recuperação
Pacotes de chaves podem auxiliar na execução de recuperação especializada quando o disco está danificado ou corrompido.