Esta definição de política permite associar identificadores organizacionais exclusivos a uma nova unidade ativada com o BitLocker. Estes identificadores são armazenados como o campo de identificação e o campo de identificação permitido. O campo de identificação permite associar um identificador organizacional exclusivo a unidades protegidas por BitLocker. Este identificador é adicionado automaticamente às novas unidades protegidas por BitLocker e pode ser atualizado nas unidades protegidas por BitLocker já existentes utilizando a ferramenta de linha de comandos manage-bde. Um campo de identificação é necessário para gestão dos agentes de recuperação de dados baseados em certificado em unidades protegidas por BitLocker e para atualizações potenciais para o Leitor BitLocker To Go. O BitLocker só efetuará a gestão e atualização de agentes de recuperação de dados quando o campo de identificação na unidade corresponder ao valor configurado no campo de identificação. De forma semelhante, o BitLocker só atualizará o Leitor BitLocker To Go quando o campo de identificação na unidade corresponder ao valor configurado para o campo de identificação.
O campo de identificação permitido é utilizado em combinação com a definição de política "Negar acesso de escrita a unidades amovíveis não protegidas pelo BitLocker" para ajudar a controlar a utilização de unidades amovíveis na sua organização. É uma lista separada por vírgulas de campos de identificação da sua organização ou outras organizações externas.
Pode configurar os campos de identificação nas unidades existentes utilizando o manage-bde.exe.
Se ativar esta definição de política, poderá configurar o campo de identificação na unidade protegida por BitLocker e qualquer campo de identificação permitido utilizado pela sua organização.
Quando uma unidade protegida por BitLocker é montada noutro computador ativado para o BitLocker, o campo de identificação e o campo de identificação permitido serão utilizados para determinar se a unidade pertence a uma organização externa.
Se desativar ou não configurar esta definição de política, o campo de identificação não será necessário.
Nota: os campos de identificação são necessários para gestão dos agentes de recuperação de dados baseados em certificados em unidades protegidas por BitLocker. O BitLocker só efetuará a gestão e atualização de agentes de recuperação de dados baseados em certificados quando o campo de identificação estiver presente numa unidade e for idêntico ao valor configurado no computador. O campo de identificação pode ser qualquer valor de 260 carateres ou menos.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationField |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationFieldString |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | SecondaryIdentificationField |
Value Type | REG_SZ |
Default Value |