BitLocker ile korunmayan çıkarılabilir sürücülere yazma erişimi verme

Bu ilke ayarı bir bilgisayarın çıkarılabilir bir veri sürücüsüne veri yazabilmesi için BitLocker korumasının gerekli olup olmadığını yapılandırır.

Bu ilke ayarını yapılandırırsanız, BitLocker ile korunmayan çıkarılabilir tüm veri sürücüleri salt okunur olarak bağlanır. Sürücü BitLocker ile korunuyorsa, okuma ve yazma erişimi ile bağlanır.

"Başka bir kuruluşta yapılandırılmış aygıtlara yazma erişimini engelle" seçeneği seçilirse, yalnızca bilgisayarın kimlik alanlarıyla eşleşen kimlik alanları olan sürücülere yazma erişimi verilir. Çıkarılabilir bir sürücüye erişildiğinde kimlik alanının ve izin verilen kimlik alanlarının geçerli olup olmadığı denetlenir. Bu alanlar "Kuruluşunuz için benzersiz tanımlayıcılar sağlayın" ilke ayarı tarafından tanımlanır.

Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız bilgisayardaki tüm çıkarılabilir veri sürücüleri okuma ve yazma erişimi ile bağlanır.

Not: Bu ilke ayarı Kullanıcı Yapılandırması\Yönetim Şablonları\Sistem\Çıkarılabilir Depolama Birimi Erişimi altındaki ilke ayarları tarafından geçersiz kılınabilir. "Çıkarılabilir Diskler: Yazma erişimini engelle" ilke ayarı etkinse bu ilke ayarı göz ardı edilir.

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Başka bir kuruluşta yapılandırılmış aygıtlara yazma izni verme
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)