Escolher como os usuários podem recuperar as unidades protegidas por BitLocker (Windows Server 2008 e Windows Vista)

Essa configuração de política permite controlar se o Assistente para Instalação da Criptografia de Unidade de Disco BitLocker pode exibir e especificar as opções de recuperação do BitLocker. Essa política só é aplicável aos computadores executando o Windows Server 2008 ou o Windows Vista. Essa configuração de política é aplicada ao ativar o BitLocker.

Duas opções de recuperação podem ser usadas para desbloquear dados criptografados por BitLocker na ausência das informações de chave de inicialização necessárias. O usuário pode digitar uma senha de recuperação numérica de 48 dígitos ou inserir uma unidade flash USB contendo uma chave de recuperação de 256 bits.

Se você habilitar essa configuração de política, será possível configurar as opções que o Assistente para Instalação exibe aos usuários na recuperação de dados criptografados do BitLocker. Ao salvar em uma unidade flash USB, a senha de recuperação de 48 dígitos será salva como um arquivo de texto e a chave de recuperação de 256 bits será salva como um arquivo oculto. Ao salvar em uma pasta, a senha de recuperação de 48 dígitos será salva como um arquivo de texto. Se você solicitar a impressão, a senha de recuperação de 48 dígitos será enviada para a impressora padrão. Por exemplo, a não permissão da senha de recuperação de 48 dígitos evitará que os usuários possam imprimir ou salvar informações de recuperação em uma pasta.

Se você desabilitar ou não definir essa configuração de política, o Assistente para Instalação do BitLocker oferecerá aos usuários maneiras de armazenar as opções de recuperação.

Observação: se a inicialização do TPM for necessária durante a instalação do BitLocker, as informações do proprietário do TPM serão salvas ou impressas com as informações de recuperação do BitLocker.

Observação: a senha de recuperação de 48 dígitos não estará disponível no modo de conformidade do FIPS.

Importante: essa configuração de política fornece um método administrativo de recuperação dos dados criptografados pelo BitLocker para impedir a perda de dados devido à falta de informações de chave. Se você não permitir as duas opções de recuperação do usuário, será necessário habilitar a configuração de política "Armazenar informações de recuperação do BitLocker no Serviços de Domínio do Active Directory (Windows Server 2008 e Windows Vista)" para impedir um erro de política.

Suporte em: Windows Server 2008 e Windows Vista

Importante: para evitar a perda de dados, você deve ter um modo de recuperar chaves de criptografia do BitLocker. Se você não permitir as duas opções de recuperação abaixo, será preciso habilitar o backup das informações de recuperação do BitLocker no AD DS. Caso contrário, ocorrerá um erro de política.

Configurar senha de recuperação de 48 dígitos:


  1. Exigir senha de recuperação (padrão)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Não permitir senha de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Configurar chave de recuperação de 256 bits:


  1. Exigir chave de recuperação (padrão)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Não permitir chave de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Observação: se você não permitir a senha de recuperação e exigir a chave de recuperação, os usuários não poderão ativar o BitLocker sem salvar em USB.


volumeencryption.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)