A BitLocker helyreállítási információk tárolása Active Directory Tartományi szolgáltatásokban (Windows Server 2008 és Windows Vista)

Ezzel a házirend-beállítással kezelheti a BitLocker meghajtótitkosítás helyreállítási adatainak az Active Directory tartományi szolgáltatásokban tárolt biztonsági másolatát. Ez egy olyan felügyeleti módszert valósít meg, amellyel helyreállíthatók a BitLocker által titkosított adatok a kulcsadatok hiánya miatti adatvesztés elkerülésére. Ez a házirend-beállítás csak Windows Server 2008 vagy Windows Vista rendszerű számítógépekre vonatkozik.

Ha engedélyezi ezt a házirend-beállítást, a BitLocker helyreállítási adatokról automatikusan és felhasználói beavatkozás nélkül készül biztonsági másolat az Active Directory tartományi szolgáltatásokban, ha a BitLocker be van kapcsolva a számítógépen. Ezt a házirend-beállítást a rendszer a BitLocker bekapcsolásakor alkalmazza.

Megjegyzés: Először a tartományban be kell állítania a megfelelő sémabővítményeket és a hozzáférés-vezérlést, mielőtt az Active Directory szolgáltatásokban sikeresen megtörténhet a biztonsági mentés. A BitLocker-adatok Active Directory tartományi szolgáltatásokban való biztonsági mentésével kapcsolatos további információkat a Microsoft TechNet webhelyen találhat.

A BitLocker helyreállítási adatok tartalmazzák a helyreállítási jelszót és néhány egyedi azonosító adatot. Megadható egy a BitLocker által védett meghajtó titkosítási kulcsát tartalmazó csomag is. Ezt a kulcscsomagot egy vagy több helyreállítási jelszó védi, és speciális helyreállítási feladatok elvégzésében segíthet, amikor a lemez sérült vagy hibás.

Ha bejelöli „A BitLocker adatainak az Active Directory tartományi szolgáltatásaiba történő biztonsági mentése kötelező" beállítást, a BitLocker titkosítás nem kapcsolható be, kivéve, ha a számítógép nincs a tartományhoz csatlakoztatva, és az Active Directory tartományi szolgáltatásokba történő biztonsági mentés nem sikeres. Ez a beállítás alapértelmezés szerint be van jelölve a BitLocker helyreállítás lehetőségének biztosítása érdekében. Ha ez a beállítás nincs bejelölve, akkor a rendszer az Active Directory tartományi szolgáltatásokba történő biztonsági megkísérli, de a biztonsági mentés hálózati és egyéb hibái nem akadályozzák meg a BitLocker telepítését. A rendszer automatikusan nem kísérli meg újra a biztonsági mentés végrehajtását, és előfordulhat, hogy a helyreállítási jelszó a BitLocker telepítése alatt nem lett mentve az Active Directory tartományi szolgáltatásokban.

Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, a BitLocker helyreállítási adatairól nem készül biztonsági másolat az Active Directory tartományi szolgáltatásokban.

Megjegyzés: Előfordulhat, hogy a platformmegbízhatósági modul (TPM) inicializálására van szükség a BitLocker telepítése során. Engedélyezze „A TPM biztonsági mentés bekapcsolása az Active Directory tartományi szolgáltatásokban" házirend-beállítást a Rendszer\TPM-szolgáltatások\ csomópontban annak biztosításához, hogy a rendszer a TPM-adatokról is készítsen biztonsági másolatot.

Támogatott a következőn: Windows Server 2008 és Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A BitLocker adatainak az Active Directory tartományi szolgáltatásaiba történő biztonsági mentése kötelező
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Ha engedélyezi, nem kapcsolhatja be a BitLocker meghajtótitkosítást a biztonsági mentés sikertelensége esetén (alapértelmezés, egyben a javasolt beállítás is).

Ha nem engedélyezi, akkor is bekapcsolhatja a BitLocker titkosítást, ha a biztonsági mentés sikertelen. A rendszer automatikusan nem kísérli meg újra a biztonsági mentés végrehajtását.

Jelölje ki a tárolni kívánt adatokat a következő BitLocker helyreállítási adatok közül:


  1. Helyreállítási jelszavak és kulcscsomagok
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Csak helyreállítási jelszavak
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

A helyreállítási jelszó egy 48 jegyű szám, amely feloldja a BitLocker által védett meghajtó hozzáférésének zárolását.

A kulcscsomag a meghajtó egy vagy több helyreállítási jelszóval védett BitLocker titkosítási kulcsát tartalmazza

A kulcscsomagokkal esetleg speciális helyreállítások is elvégezhetők, például amikor a lemez vagy adatai megsérülnek.


volumeencryption.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)