Fournir les identificateurs uniques de votre organisation

Ce paramètre de stratégie permet d'associer des identificateurs uniques de votre organisation à un nouveau lecteur protégé par BitLocker. Ces identificateurs sont stockés dans les champs d'identification et d'identification autorisée. Le champ d'identification vous permet d'associer un identificateur unique d'organisation aux lecteurs protégés par BitLocker. Cet identificateur est automatiquement ajouté aux nouveaux lecteurs protégés par BitLocker et peut être mis à jour pour les lecteurs BitLocker existants à l'aide du l'outil en ligne de commande manage-bde. Un champ d'identification est nécessaire pour la gestion des agents de récupération de données basés sur des certificats pour les lecteurs protégés par BitLocker et pour les éventuelles mises à jour de l'utilitaire BitLocker To Go. BitLocker ne gère et ne met à jour les agents de récupération de données que si le champ d'identification du lecteur correspond à la valeur configurée pour le champ d'identification. Idem pour la mise à jour de l'utilitaire BitLocker To Go.

Le champ d'identification autorisée est utilisé en association avec le paramètre de stratégie « Refuser l'accès en écriture aux lecteurs amovibles non protégés par BitLocker » pour aider à contrôler l'utilisation des lecteurs amovibles dans votre organisation. Il s'agit d'une liste séparée par des virgules des champs d'identification de votre organisation ou d'organisations externes.

Vous pouvez configurer les champs d'identification des lecteurs existants à l'aide de l'outil manage-bde.exe.

Si vous activez ce paramètre de stratégie, vous pouvez configurer le champ d'identification du lecteur protégé par BitLocker et tout champ d'identification autorisée utilisé par votre organisation.

Lorsqu'un lecteur protégé par BitLocker est monté sur un autre ordinateur compatible BitLocker, les champs d'identification et d'identification autorisée permettent de déterminer si le lecteur provient d'une autre organisation.

Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, le champ d'identification n'est pas obligatoire.

Remarque : les champs d'identification sont nécessaires à la gestion des agents de récupération de données basés sur des certificats pour les lecteurs protégés par BitLocker. BitLocker ne gère et ne met à jour ces agents que si le champ d'identification est présent sur le lecteur et s'il est identique à la valeur configurée sur l'ordinateur. Le champ d'identification peut être toute valeur de 260 caractères maximum.

Pris en charge sur : Au minimum Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Champ d'identification BitLocker :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Champ d'identification autorisée BitLocker :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)