BitLocker ile korunan sabit sürücülerin nasıl kurtarılabileceğini seç
Bu ilke ayarı BitLocker ile korunan sabit veri sürücülerinin gerekli kimlik bilgilerinin olmaması durumunda nasıl kurtarılacağını denetlemenize izin verir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.
"Veri kurtarma aracısına izin ver" onay kutusu, BitLocker ile korunan sabit veri sürücüleri ile bir veri kurtarma aracısının kullanılıp kullanılamayacağını belirtmek içindir. Bir veri kurtarma aracısının kullanılabilmesi için aracının Grup İlkesi Yönetim Konsolu'ndaki veya Yerel Grup İlkesi Düzenleyicisi'ndeki Ortak Anahtar İlkeleri öğesinden eklenmesi gerekir. Veri kurtarma aracıları ekleme hakkında daha fazla bilgi için, Microsoft TechNet'teki BitLocker Sürücü Şifrelemesi Dağıtım Kılavuzu'na bakın.
"BitLocker kurtarma bilgilerinin kullanıcı deposunu yapılandır seçeneğinde" kullanıcıların 48 rakamlı veya 256 rakamlı parola üretmelerine izin verme, bunu zorunlu kılma veya buna izin vermeme seçeneklerinden birini seçin.
Kullanıcıların bir sürücüde BitLocker'ı açtıklarında kurtarma seçeneği belirtmelerini engellemek için "BitLocker kurma sihirbazından kurtarma seçeneklerini çıkar" seçeneğini seçin. Bu, BitLocker'ı açtığınızda hangi kurtarma seçeneğinin kullanılacağını seçemeyeceğiniz, bunun yerine sürücünün BitLocker kurtarma seçeneklerinin ilke ayarı tarafından belirleneceği anlamına gelir.
"BitLocker kurtarma bilgilerini Active Directory Etki Alanı Hizmetlerine kaydet" seçeneğinde AD DS'ye sabit veri sürücüleri için hangi BitLocker kurtarma bilgilerinin depolanacağını seçin. "Kurtarma parolasını ve anahtar paketini yedekle" seçeneğini seçerseniz, hem BitLocker kurtarma parolası hem de anahtar paketi AD DS'ye kaydedilir. Anahtar paketini depolamak fiziksel olarak bozulmuş bir sürücüden veri kurtarmayı destekler. "Yalnızca kurtarma parolasını yedekle" seçeneğini seçerseniz, AD DS'ye yalnızca kurtarma parolası kaydedilir.
Bilgisayar etki alanına bağlı ve BitLocker kurtarma bilgilerinin AD DS'ye yedeklenmesi başarılı olmadıkça kullanıcıların BitLocker'ı etkinleştirmesini engellemek istiyorsanız, "Sabit veri sürücüleri için AD DS'ye kurtarma bilgileri kaydedilmeden BitLocker'ı etkinleştirme" onay kutusunu seçin.
Not: "Sabit veri sürücüleri için AD DS'ye kurtarma bilgileri kaydedilmeden BitLocker'ı etkinleştirme" onay kutusu seçilirse, otomatik olarak bir kurtarma parolası üretilir.
Bu ilke ayarını etkinleştirirseniz BitLocker ile korunan sabit veri sürücülerinin verilerini kurtarmak için kullanıcıların kullanabilecekleri yöntemleri denetleyebilirsiniz.
Bu ilke ayarı devre dışı bırakılır veya yapılandırılmazsa, varsayılan kurtarma seçenekleri BitLocker kurtarması için desteklenir. Varsayılan olarak bir DRA'ya izin verilir, kurtarma parolası ve kurtarma anahtarı dahil kurtarma seçenekleri kullanıcı tarafından belirlenebilir ve kurtarma bilgileri AD DS'ye yedeklenmez
Destek yeri: En az Windows Server 2008 R2 veya Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx