Välj hur BitLocker-skyddade operativsystemsenheter kan återställas

Med den här principinställningen kan du bestämma hur operativsystemenheter som skyddas med BitLocker återställs om den startnyckelinformation som krävs saknas. Principinställningen tillämpas när du aktiverar BitLocker.

Kryssrutan Tillåt certifikatbaserade dataåterställningsagenter används för att ange om en dataåterställningsagent kan användas med BitLocker-skyddade operativsystemsenheter. Innan en dataåterställningsagent kan användas måste den läggas till från Principer för offentliga nycklar i antingen konsolen Grupprinciphantering eller redigeraren för lokala grupprinciper. Mer information om hur du lägger till dataåterställningsagenter finns i distributionsanvisningarna för BitLocker-diskkryptering på Microsoft TechNet.

I Konfigurera användarlager för BitLocker-återställningsinformation anger du om användarna tillåts, måste eller inte får generera ett 48-siffrigt återställningslösenord eller en 256-bitars återställningsnyckel.

Välj Utelämna återställningsalternativ i installationsguiden för BitLocker om du vill hindra användarna från att ange återställningsalternativ när de aktiverar BitLocker på en enhet. Det innebär att du inte kommer att kunna ange vilka återställningsalternativ som ska användas när du aktiverar BitLocker. Återställningsalternativen för den BitLocker-enheten styrs av principinställningen.

I Spara BitLocker-återställningsinformation till AD DS väljer du vilken BitLocker-återställningsinformation som ska sparas i AD DS för operativsystemsenheter. Om du markerar Säkerhetskopiera återställningslösenord och nyckelpaket sparas både lösenordet för BitLocker-återställning och nyckelpaketet i AD DS. Om du sparar nyckelpaketet kan du återställa data från en fysiskt skadad enhet. Om du markerar Säkerhetskopiera endast återställningslösenord sparas bara återställningslösenordet i AD DS.

Markera kryssrutan Aktivera inte BitLocker förrän återställningsinformation har sparats till AD DS för operativsystemsenheter om du vill hindra användare från att aktivera BitLocker, såvida inte datorn är ansluten till domänen och säkerhetskopian av BitLocker-återställningsinformation till AD DS lyckas.

Obs! Om kryssrutan Aktivera inte BitLocker förrän återställningsinformation har sparats till AD DS för operativsystemsenheter är markerad genereras ett återställningslösenord automatiskt.

Om du aktiverar den här principinställningen kan du kontrollera vilken metod för återställning av data från BitLocker-skyddade operativsystemsenheter som är tillgänglig för användarna.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen stöds standardåterställningsalternativen för BitLocker-återställning. Som standard tillåts en dataåterställningsagent, återställningsalternativen kan anges av användaren (inklusive återställningslösenordet och återställningsnyckeln) och återställningsinformationen säkerhetskopieras inte till AD DS.

Stöds på: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillåt dataåterställningsagent
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Konfigurera användarlager för BitLocker-återställningsinformation:




  1. Tillåt 48-siffrigt återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. Kräv 48-siffrigt återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte 48-siffrigt återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. Tillåt 256-bitars återställningsnyckel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. Kräv 256-bitars återställningsnyckel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte 256-bitars återställningsnyckel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value0

Utelämna återställningsalternativ i installationsguiden för BitLocker
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Spara BitLocker-återställningsinformation till AD DS för operativsystemenheter
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Konfigurera lagring av BitLocker-återställningsinformation till AD DS:


  1. Lagra återställningslösenord och nyckelpaket
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Lagra endast återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Aktivera inte BitLocker förrän återställningsinformation har sparats till AD DS för operativsystemenheter
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)