這個原則設定可讓您控制在沒有必要的認證時,如何修復受 BitLocker 保護的固定式資料磁碟機。開啟 BitLocker 時會套用這個原則設定。
[允許資料修復代理] 核取方塊是用來指定能否將資料修復代理搭配使用受 BitLocker 保護的固定式資料磁碟機。使用資料修復代理之前,必須先在群組原則管理主控台或本機群組原則編輯器的 [公開金鑰原則] 項目中新增該資料修復代理。如需有關新增資料修復代理的詳細資訊,請參閱 Microsoft TechNet 上的 BitLocker 磁碟機加密部署指南。
在 [設定 BitLocker 修復資訊的使用者存放裝置] 中選取使用者為允許、必須或不允許產生 48 位數的修復密碼或 256 位元的修復金鑰。
選取 [在 BitLocker 安裝精靈中省略修復選項] 以防止使用者在磁碟機上開啟 BitLocker 時指定修復選項。這表示您無法在開啟 BitLocker 時指定要使用哪個修復選項,而是由原則設定決定該磁碟機的 BitLocker 修復選項。
在 [儲存 BitLocker 修復資訊到 Active Directory 網域服務] 中,選擇要將固定式資料磁碟機的哪些 BitLocker 修復資訊儲存到 AD DS。如果選取 [備份修復密碼和金鑰封裝],則 BitLocker 修復密碼和金鑰封裝都會儲存到 AD DS。儲存金鑰封裝可支援從硬體損毀的磁碟機修復資料。如果選取 [只備份修復密碼],則只有修復密碼會儲存到 AD DS。
如果要求電腦必須連接到網域且 BitLocker 修復資訊成功備份至 AD DS,否則使用者無法開啟 BitLocker,請選取 [勿啟用 BitLocker,除非固定式資料磁碟機的修復資訊已儲存到 AD DS] 核取方塊。
注意: 如果選取 [勿啟用 BitLocker,除非固定式資料磁碟機的修復資訊已儲存到 AD DS] 核取方塊,會自動產生修復密碼。
如果您啟用這個原則設定,您可以控制使用者可用來從受 BitLocker 保護的固定式資料磁碟機修復資料的方法。
如果未設定或停用這個原則設定,則支援以預設修復選項用於 BitLocker 修復。預設為允許 DRA,使用者可指定包含修復密碼和修復金鑰在內的修復選項,而且修復資訊不會備份到 AD DS
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVManageDRA |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
設定 BitLocker 修復資訊的使用者存放裝置:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecoveryPassword |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecoveryPassword |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecoveryPassword |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecoveryKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecoveryKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRecoveryKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVHideRecoveryPage |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |