Oppgi de unike IDene for organisasjonen

Med denne policyinnstillingen kan du knytte unike organisasjons-IDer til en ny stasjon som er aktivert med BitLocker. Disse IDene lagres som et felt for ID og et felt for tillatt ID. I ID-feltet kan du knytte en unik organisasjons-ID til BitLocker-beskyttede stasjoner. Denne identifikatoren legges automatisk til de nye BitLocker-beskyttede stasjonene, og kan oppdateres på eksisterende BitLocker-beskyttede stasjoner ved hjelp av kommandolinjeverktøyet manage-bde. Et ID-felt kreves for behandling av sertifikatbaserte datagjenopprettingsagenter på BitLocker-beskyttede stasjoner og for mulige oppdateringer for BitLocker To Go-leseren. BitLocker behandler og oppdaterer bare datagjenopprettingsagenter når ID-feltet på stasjonen samsvarer med verdien som er konfigurert i ID-feltet. På samme måte vil BitLocker bare oppdatere BitLocker To Go-leseren når ID-feltet på stasjonen samsvarer med verdien som er konfigurert i ID-feltet.

Feltet for tillatt ID brukes sammen med policyinnstillingen Avslå skrivetilgang til flyttbare stasjoner som ikke er beskyttet av BitLocker, for å bidra til å kontrollere bruken av flyttbare stasjoner i organisasjonen. Det er en kommadelt liste over ID-felt fra organisasjonen din eller fra eksterne organisasjoner.

Du kan konfigurere identifikasjonsfeltene på eksisterende stasjoner ved hjelp av Manage-bde.exe.

Hvis du aktiverer denne policyinnstillingen, kan du konfigurere ID-feltet på den BitLocker-beskyttede stasjonen og alle tillatte ID-felt som brukes av organisasjonen.

Når en BitLocker-beskyttet stasjon er montert på en annen BitLocker-aktivert datamaskin, brukes ID-feltet og feltet for tillatt ID til å fastslå om stasjonen er fra en ekstern organisasjon.

Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, er det ikke nødvendig med ID-feltet.

Obs ID-felt kreves for behandling av sertifikatbaserte datagjenopprettingsagenter på BitLocker-beskyttede stasjoner. BitLocker vil bare behandle og oppdatere sertifikatbaserte datagjenopprettingsagenter når ID-feltet finnes på en stasjon og er identisk med verdien som er konfigurert på datamaskinen. ID-feltet kan ha en verdi på opptil 260 tegn.

Støttes av: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

ID-felt for BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Tillat ID-felt for BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)