Velg hvordan brukere kan gjenopprette BitLocker-beskyttede stasjoner (Windows Server 2008 og Windows Vista)

Med denne policyinnstillingen kan du angi om installasjonsveiviseren for BitLocker-stasjonskryptering kan vise og angi gjenopprettingsalternativene for BitLocker. Denne policyen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista. Denne policyinnstillingen brukes når du aktiverer BitLocker.

To gjenopprettingsalternativer kan brukes til å låse opp BitLocker-krypterte data hvis den nødvendige oppstartsnøkkelinformasjonen ikke er angitt. Brukeren kan skrive inn et numerisk gjenopprettingspassord på 48 sifre eller sette inn en USB-flash-stasjon med en 256-biters gjenopprettingsnøkkel.

Hvis du aktiverer denne policyinnstillingen, kan du konfigurere alternativene som brukerne ser i installasjonsveiviseren, for gjenoppretting av BitLocker-krypterte data. Ved lagring på en USB-flash-stasjon lagres gjenopprettingspassordet på 48 sifre som en tekstfil og gjenopprettingsnøkkelen på 256 biter som en skjult fil. Ved lagring i en mappe lagres gjenopprettingspassordet på 48 sifre som en tekstfil. Ved utskrift sendes gjenopprettingspassordet på 48 sifre til standardskriveren. Hvis du for eksempel ikke tillater gjenopprettingspassordet på 48 sifre, kan ikke brukerne skrive ut eller lagre gjenopprettingsinformasjon i en mappe.

Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, vises måter å lagre gjenopprettingsalternativer på i installasjonsveiviseren for BitLocker.

Obs! Hvis det er nødvendig med TPM-initialisering (Trusted Platform Module) under BitLocker-installasjon, blir TPM-eierinformasjon lagret eller skrevet ut med BitLocker-gjenopprettingsinformasjonen.

Obs Gjenopprettingspassordet på 48 sifre vil ikke være tilgjengelig i FIPS-samsvarende modus.

Viktig! Denne policyinnstillingen sørger for at du har en administrativ metode for å gjenopprette data kryptert av BitLocker for å unngå tap av data på grunn av manglende nøkkelinformasjon. Hvis du ikke tillater begge gjenopprettingsalternativene for brukere, må du aktivere policyinnstillingen Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services (Windows Server 2008 og Windows Vista) for å unngå en policyinnstillingsfeil.

Støttes av: Windows Server 2008 og Windows Vista

Viktig! Hvis du vil hindre tap av data, må du ha en måte å gjenopprette BitLocker-krypteringsnøkler på. Hvis du ikke tillater gjenopprettingsalternativene nedenfor, må du aktivere sikkerhetskopiering av BitLocker-gjenopprettingsinformasjon til AD DS. Hvis ikke oppstår det en policyinnstillingsfeil.

Konfigurere 48-sifret gjenopprettingspassord:


  1. Krev gjenopprettingspassord (standard)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Ikke tillat gjenopprettingspassord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Konfigurere 256-biters gjenopprettingsnøkkel:


  1. Krev gjenopprettingsnøkkel (standard)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Ikke tillat gjenopprettingsnøkkel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Obs! Hvis du ikke tillater gjenopprettingspassord og krever gjenopprettingsnøkkelen, kan du brukere aktivere BitLocker uten å lagre på USB.


volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)