Írási hozzáférés megtagadása a BitLocker által nem védett cserélhető meghajtókhoz

Ez a házirend-beállítás konfigurálja, hogy szükség van-e BitLocker-védelemre ahhoz, hogy egy számítógép adatokat tudjon írni egy cserélhető adatmeghajtóra.

Ha engedélyezi ezt a házirend-beállítást, az összes, BitLocker által nem védett cserélhető meghajtó csak olvasható meghajtóként lesz csatlakoztatva. Ha a meghajtót a BitLocker védi, akkor olvasási és írási hozzáféréssel lesz csatlakoztatva.

Ha az „Írási hozzáférés megtagadása a más szervezetben konfigurált eszközökhöz" lehetőséget választja, csak azok a meghajtók kapnak írási hozzáférést, amelyeknek az azonosítómezője megegyezik a számítógép azonosítómezőjével. Amikor hozzáfér egy cserélhető adatmeghajtóhoz, a rendszer ellenőrzi, hogy tartalmaz-e azonosítómezőt és engedélyezett azonosítómezőket. Ezeket a mezőket „A szervezet egyéni azonosítóinak biztosítása" házirend-beállítás határozza meg.

Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, a számítógépen lévő összes cserélhető adatmeghajtó olvasási és írási hozzáféréssel lesz csatlakoztatva.

Megjegyzés: A házirend-beállítást a Felhasználó konfigurációja\Felügyeleti sablonok\Rendszer\Hozzáférés a cserélhető tárolókhoz csomópontban lévő házirend-beállítások felülírhatják. Ha a „Cserélhető lemezek: Írási hozzáférés megtagadása" házirend-beállítás engedélyezve van, akkor a rendszer ezt a házirend-beállítást figyelmen kívül hagyja.

Támogatott a következőn: Legalább Windows Server 2008 R2 vagy Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Írási hozzáférés megtagadása a más szervezetben konfigurált eszközökhöz
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)