Zapisuj informacje umożliwiające odzyskiwanie dla funkcji BitLocker w Usługach domenowych Active Directory (Windows Server 2008 i Windows Vista)

To ustawienie zasad umożliwia zarządzanie kopią zapasową informacji odzyskiwania szyfrowania dysków funkcją BitLocker w usługach domenowych Active Directory (AD DS). Umożliwia ono korzystanie z administracyjnej metody odzyskiwania danych zaszyfrowanych funkcją BitLocker, dzięki czemu można uniknąć utraty danych spowodowanej brakiem informacji klucza. To ustawienie zasad dotyczy tylko komputerów z systemem Windows Server 2008 lub Windows Vista.

Jeśli to ustawienie zasad zostanie włączone i funkcja BitLocker jest włączona dla danego komputera, kopia zapasowa informacji odzyskiwania funkcji BitLocker jest tworzona automatycznie w trybie cichym w usługach AD DS. To ustawienie zasad jest stosowane po włączeniu funkcji BitLocker.

Uwaga: aby można było pomyślnie wykonać kopię zapasową w usługach AD DS, może być konieczne skonfigurowanie odpowiednich rozszerzeń schematów i ustawień kontroli dostępu w domenie. Więcej informacji na temat konfigurowania kopii zapasowych funkcji BitLocker w usługach AD DS można znaleźć w witrynie Microsoft TechNet.

Informacje odzyskiwania funkcji BitLocker obejmują hasło odzyskiwania oraz unikatowe dane identyfikatora. Można też dołączyć do nich pakiet zawierający klucz szyfrowania dysku chronionego funkcją BitLocker. Ten pakiet klucza jest zabezpieczony za pomocą co najmniej jednego hasła odzyskiwania i może być pomocny podczas wykonywania specjalistycznego odzyskiwania w przypadku uszkodzenia lub zniszczenia dysku.

Jeśli zostanie wybrana opcja „Wymagaj kopii zapasowej funkcji BitLocker w usługach AD DS", nie będzie można włączyć funkcji BitLocker, jeśli komputer nie będzie przyłączony do domeny i nie zostanie wykona kopia zapasowa informacji odzyskiwania funkcji BitLocker w usługach AD DS. Ta opcja jest wybrana domyślnie w celu zapewnienia możliwości odzyskiwania funkcji BitLocker. Jeśli ta opcja nie jest wybrana, zostanie podjęta próba wykonania kopii zapasowej w usługach AD DS, ale błędy sieci lub inne błędy dotyczące wykonywania kopii zapasowej nie uniemożliwią instalacji funkcji BitLocker. Nie zostanie automatycznie podjęta próba ponownego wykonania kopii zapasowej, a hasło odzyskiwania może nie być przechowywane w usługach AD DS podczas instalacji funkcji BitLocker.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, kopia zapasowa informacji odzyskiwania funkcji BitLocker nie będzie tworzona w usługach AD DS.

Uwaga: podczas instalacji funkcji BitLocker może być konieczne zainicjowanie modułu TPM. Aby zagwarantować wykonanie kopii zapasowej informacji modułu TPM, należy włączyć ustawienie zasad „Włącz wykonywanie kopii zapasowej modułu TPM w usługach domenowych Active Directory" w lokalizacji System\Usługi modułu TPM.

Obsługiwane na: Systemy Windows Server 2008 i Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Wymagaj kopii zapasowej funkcji BitLocker w usługach AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Po wybraniu tej opcji nie będzie można uruchomić funkcji BitLocker, jeśli wykonywanie kopii zapasowej się nie powiedzie (zalecane ustawienie domyślne).

Jeśli ta opcja nie zostanie wybrana, funkcję BitLocker będzie można włączyć nawet wtedy, gdy wykonywanie kopii zapasowej się nie powiedzie. Nie będzie podejmowana automatyczna ponowna próba wykonania kopii zapasowej.

Wybierz informacje odzyskiwania funkcji BitLocker do zapisania:


  1. Hasła odzyskiwania i pakiety kluczy
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Tylko hasła odzyskiwania
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Hasło odzyskiwania to 48-cyfrowa liczba odblokowująca dostęp do dysku chronionego funkcją BitLocker.

Pakiet klucza zawiera klucz szyfrowania funkcji BitLocker dla dysku zabezpieczony za pomocą co najmniej jednego hasła odzyskiwania

Pakiety kluczy mogą być pomocne podczas specjalistycznego odzyskiwania w przypadku uszkodzenia lub zniszczenia dysku.


volumeencryption.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)