Armazenar informações de recuperação do BitLocker no Serviços de Domínio do Active Directory (Windows Server 2008 e Windows Vista)

Essa configuração de política permite gerenciar o backup de informações de recuperação da Criptografia de Unidade de Disco BitLocker no AD DS (Serviços de Domínio do Active Directory). Isso fornece um método administrativo de recuperação dos dados criptografados pelo BitLocker para impedir a perda de dados devido à falta de informações de chave. Essa configuração de política só é aplicável aos computadores executando o Windows Server 2008 ou o Windows Vista.

Se você habilitar essa configuração de política, será feito um backup automático e silencioso das informações de recuperação do BitLocker no AD DS quando o BitLocker estiver ativo em um computador. Essa configuração de política é aplicada ao ativar o BitLocker.

Observação: pode ser necessário configurar extensões de esquema e configurações de controle de acesso apropriadas no domínio para que o backup do AD DS possa ser concluído com êxito. Mais informações sobe a configuração do backup do AD DS para BitLocker estão disponíveis no Microsoft TechNet.

As informações de recuperação do BitLocker incluem a senha de recuperação e alguns dados do identificador exclusivo. Também é possível incluir um pacote que contenha uma chave de criptografia de uma unidade protegida por BitLocker. O pacote de chaves é protegido por uma ou mais senhas de recuperação e pode auxiliar na recuperação especializada quando o disco está danificado ou corrompido.

Se você selecionar a opção "Exigir o backup BitLocker no AD DS", o BitLocker não poderá ser ativado, a não ser que o computador esteja conectado ao domínio e o backup das informações de recuperação do BitLocker no AD DS seja concluído com êxito. Essa opção é selecionada por padrão para auxiliar na confirmação de que a recuperação do BitLocker é possível. Se essa opção não for selecionada, ocorrerá uma tentativa de backup no AD DS, mas falhas na rede ou de backup não impedirão a instalação do BitLocker. Não há uma nova tentativa automática da execução do backup e a senha de recuperação pode não ter sido armazenada no AD DS durante a instalação do BitLocker.

Se você desabilitar ou não definir essa configuração de política, não será feito backup das informações de recuperação do BitLocker no AD DS.

Observação: a inicialização do TPM (Trusted Platform Module) pode ocorrer durante a instalação do BitLocker. Habilite a configuração de política para "Ativar backup TPM no Serviços de Domínio do Active Directory" em System\Trusted Platform Module Services para garantir que o backup das informações do TPM também seja efetuado.

Suporte em: Windows Server 2008 e Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Exigir backup do BitLocker no AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Se selecionada, não será possível ativar o BitLocker em caso de falha de backup (padrão recomendado).

Se não selecionado, será possível ativar o BitLocker mesmo em caso de falha de backup. Não haverá nova tentativa de backup automaticamente.

Selecione as informações de recuperação do BitLocker a serem armazenadas:


  1. Senhas de recuperação e pacotes de chaves
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Somente senhas de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Uma senha de recuperação é um número de 48 dígitos que desbloqueia o acesso a uma unidade protegida por BitLocker.

Um pacote de chaves contém a chave de criptografia do BitLocker de uma unidade protegida por uma ou mais senhas de recuperação

Pacotes de chaves podem auxiliar na execução de recuperação especializada quando o disco está danificado ou corrompido.


volumeencryption.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)