Anna yksilöivät tunnukset organisaatiollesi

Tämän käytäntöasetuksen avulla voit liittää yksilöivät organisaatiotunnukset uuteen asemaan, joka tukee BitLockeria. Nämä tunnukset tallennetaan tunnistetietokenttänä ja sallittuna tunnistetietokenttänä. Tunnistetietokentän avulla voit liittää BitLocker-suojatuille asemille yksilöivän organisaatiotunnuksen. Tämä tunnus lisätään automaattisesti uusiin BitLocker-suojattuihin asemiin, ja se voidaan päivittää nykyisissä BitLocker-suojatuissa asemissa Manage-bde-komentorivityökalun avulla. Tunnistetietokenttä vaaditaan varmennepohjaisten tietojenpalautusagenttien hallintaan BitLocker-suojatuissa asemissa ja mahdollisiin BitLocker To Go -lukijan päivityksiin. BitLocker hallitsee ja päivittää tietojenpalautusagentteja vain, kun aseman tunnistetietokenttä vastaa tunnistetietokentässä määritettyä arvoa. Vastaavasti BitLocker päivittää BitLocker To Go -lukijan ainoastaan, kun aseman tunnistetietokenttä vastaa tunnistetietokentälle määritettyä arvoa.

Sallittua tunnistetietokenttää käytetään yhdessä Estä kirjoittaminen siirrettäviin asemiin, joita ei ole suojattu BitLockerin avulla -käytäntöasetuksen kanssa auttamaan organisaation siirrettävien asemien hallinnassa. Se on organisaation tai muiden ulkoisten organisaatioiden tunnistetietokenttien pilkuin eroteltu luettelo.

Voit määrittää nykyisten asemien tunnistetietokentät manage-bde.exe-tiedoston avulla.

Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää BitLocker-suojatun aseman tunnistetietokentän ja minkä tahansa organisaatiosi käyttämän sallitun tunnistetietokentän.

Kun BitLocker-suojattu asema otetaan käyttöön toisessa BitLockeria tukevassa tietokoneessa, tunnistetietokenttää ja sallittua tunnistetietokenttää käytetään selvittämään, onko asema peräisin ulkopuolisesta organisaatiosta.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, tunnistetietokenttää ei vaadita.

Huomautus: BitLocker-suojattujen asemien varmennepohjaisten tietojenpalautusagenttien hallinta edellyttää tunnistetietokenttiä. BitLocker hallitsee ja päivittää varmennepohjaisia tietojenpalautusagentteja ainoastaan, kun asemassa on tunnistetietokenttä, joka on täsmälleen sama kuin tietokoneelle määritetty arvo. Tunnistetietokenttä voi olla mikä tahansa enintään 260-merkkinen arvo.

Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

BitLocker-tunnistetietokenttä:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Sallittu BitLocker-tunnistetietokenttä:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)