Escolher o modo de recuperação de unidades fixas protegidas por BitLocker
Esta definição de política permite controlar o modo de recuperação de unidades de dados fixas protegidas por BitLocker na ausência das credenciais necessárias. Esta definição de política é aplicada quando o BitLocker é ativado.
A caixa de verificação "Permitir agente de recuperação de dados" é utilizada para especificar se o agente de recuperação de dados pode ser utilizado com unidades de dados fixas protegidas por BitLocker. Antes de poder utilizar um agente de recuperação de dados, este tem de ser adicionado a partir do item Políticas de Chaves Públicas na Consola de Gestão de Políticas de Grupo ou no Editor de Políticas de Grupo Local. Consulte o Guia de Implementação de Encriptação de Unidade BitLocker na Microsoft TechNet, para mais informações sobre como adicionar agentes de recuperação de dados.
Em "Configurar armazenamento do utilizador das informações de recuperação do BitLocker" selecione se é permitido, exigido ou não permitido aos utilizadores gerar uma palavra-passe de recuperação de 48 dígitos ou uma chave de recuperação de 256 bits.
Selecione "Omitir opções de recuperação do assistente de configuração do BitLocker" para impedir os utilizadores de especificar opções de recuperação quando ativam o BitLocker numa unidade. Isto significa que não conseguirá especificar qual a opção de recuperação a utilizar quando o BitLocker é ativado, pois as opções de recuperação do BitLocker para a unidade são determinadas pela definição de política.
Em "Guardar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory", escolha que informações de recuperação do BitLocker devem ser armazenadas no AD DS para unidades de dados fixas. Se selecionar "Fazer cópia de segurança de palavras-passe de recuperação e pacotes de chaves", a palavra-passe de recuperação BitLocker e os pacotes de chave serão armazenados no AD DS. Ao armazenar o pacote de chaves suporta os dados de recuperação de uma unidade que tenha sido fisicamente danificada. Se selecionar "Fazer cópia de segurança de palavras-passe de recuperação apenas", só a palavra-passe de recuperação será armazenada no AD DS.
Selecione a caixa de verificação "Não ativar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades de dados fixas", se pretender impedir os utilizadores de ativar o BitLocker a menos que o computador esteja ligado ao domínio e a cópia de segurança de informações de recuperação BitLocker no AD DS seja efetuada com êxito.
Nota: se a caixa de verificação "Não ativar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades de dados fixas" for selecionada, é gerada automaticamente uma palavra-passe de recuperação.
Se ativar esta definição de política, poderá controlar os métodos disponíveis aos utilizadores para recuperar dados de unidades de dados fixas protegidas por BitLocker.
Se esta definição de política não for configurada ou for desativada, as opções de recuperação predefinidas serão suportadas para recuperação BitLocker. Por predefinição, é permitido um DRA, as opções de recuperação podem ser especificadas pelo utilizador, incluindo a recuperação de palavras-passe e a chave de recuperação, e as informações de recuperação não são incluídas na cópia de segurança para o AD DS.
Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx