Fornecer identificadores exclusivos para sua organização

Esta configuração de política permite que você associe identificadores organizacionais exclusivos a uma nova unidade habilitada com o BitLocker. Esses identificadores são armazenados como o campo de identificação e o campo de identificação permitido. O campo de identificação permite associar um identificador organizacional exclusivo às unidades protegidas por BitLocker. Esse identificador é automaticamente adicionado a novas unidades protegidas por BitLocker e pode ser atualizado em unidades protegidas por BitLocker existentes usando a ferramenta de linha de comando manage-bde. Um campo de identificação é necessário para o gerenciamento de agentes de recuperação de dados com base em certificado nas unidades protegidas por BitLocker e para atualizações em potencial no Leitor BitLocker To Go. O BitLocker só gerenciará e atualizará os agentes de recuperação de dados quando o campo de identificação na unidade coincidir com o valor configurado no campo de identificação. De maneira semelhante, o BitLocker só atualizará o Leitor BitLocker To Go quando o campo de identificação na unidade coincidir com o valor configurado para o campo de identificação.

O campo de identificação permitido é usado em combinação com a configuração de política "Negar acesso de gravação a unidades removíveis não protegidas por BitLocker" para auxiliar no controle do uso de unidades removíveis em sua organização. Trata-se de uma lista separada por vírgulas de campos de identificação de sua organização ou outras organizações externas.

Você pode configurar os campos de identificação nas unidades existentes usando o manage-bde.exe.

Se você habilitar esta configuração de política, poderá configurar o campo de identificação na unidade protegida por BitLocker e qualquer campo de identificação permitido usado por sua organização.

Quando uma unidade protegida por BitLocker for montada em outro computador habilitado para BitLocker, o campo de identificação e o campo de identificação permitido serão usados para determinar se a unidade é de uma organização externa.

Se você desabilitar ou não definir esta configuração de política, o campo de identificação não será necessário.

Observação: campos de identificação são necessários para o gerenciamento de agentes de recuperação de dados com base em certificado nas unidades protegidas por BitLocker. O BitLocker só gerenciará e atualizará agentes de recuperação de dados com base em certificado quando o campo de identificação estiver presente em uma unidade e for idêntico ao valor configurado no computador. O valor do campo de identificação pode ter 260 caracteres ou menos.

Suporte em: Pelo menos Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Campo de identificação do BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Campo de identificação do BitLocker permitido:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)