يسمح لك إعداد النهج هذا بالتحكم في إمكانية عرض معالج إعداد تشفير محرك أقراص BitLocker لخيارات استرداد BitLocker وتحديدها أم لا. إعداد النهج هذا قابل للتطبيق فقط على أجهزة الكمبيوتر التي تعمل بنظام التشغيل Windows Server 2008 أو Windows Vista. يتم تطبيق إعداد النهج هذا عند تشغيل BitLocker.
يمكن استخدام خيارين للاسترداد لإلغاء تأمين البيانات المشفرة بـ BitLocker في حالة عدم وجود معلومات مفتاح بدء التشغيل. يمكن للمستخدم إما كتابة كلمة مرور الاسترداد التي تتكون من 48 رقمًا أو إدراج محرك أقراص محمول USB يحتوي على مفتاح استرداد من النوع 256 بت.
في حالة تمكين إعداد النهج هذا، يمكنك تكوين الخيارات التي يقوم معالج الإعداد بعرضها للمستخدمين لاسترداد البيانات المشفرة بـ BitLocker. يقوم الحفظ على محرك الأقراص المحمول USB على تخزين كلمة مرور الاسترداد المكونة من 48 حرفًا كملف نصي ومفتاح الاسترداد من النوع 256 بت كملف مخفي. بينما يقوم الحفظ على مجلد بتخزين كلمة مرور الاسترداد المكونة من 48 حرفًا كملف نصي. تقوم الطباعة بإرسال كلمة مرور الاسترداد المكونة من 48 حرفًا إلى الطابعة الافتراضية. على سبيل المثال، يؤدي عدم السماح بكلمة المرور المكونة من 48 حرفًا إلى منع تمكين المستخدمين من حفظ معلومات الاسترداد على مجلد.
في حالة تعطيل إعداد النهج هذا أو عدم تكوينه، يقوم معالج إعداد BitLocker بتقديم طرق للمستخدمين لتخزين خيارات الاسترداد.
ملاحظة: إذا تطلب الأمر تهيئة "الوحدة النمطية للنظام الأساسي الموثوق به (TPM)" خلال عملية إعداد BitLocker، فسيتم حفظ معلومات مالك (TPM) أو طباعتها باستخدام معلومات استرداد BitLocker.
ملاحظة: لا تكون كلمة مرور الاسترداد المكونة من 48 حرفًا متوفرة في الوضع المتوافق مع FIPS.
هام: يوفر إعداد النهج هذا أسلوبًا إداريًا لاسترداد البيانات المشفرة بـ BitLocker لمنع فقدان البيانات بسبب عدم وجود معلومات المفتاح. في حالة عدم السماح بكل من خيارات استرداد المستخدم، يجب تمكين إعداد النهج "تخزين معلومات استرداد BitLocker في خدمات مجال خدمة Active Directory (Windows Server 2008 وWindows Vista) لمنع حدوث خطأ في النهج.
هام: لمنع ضياع البيانات، يلزم عليك استخدام طريقة لاسترداد مفاتيح تشفير BitLocker. في حالة عدم السماح بكل من خيارات الاسترداد الموجودة أدناه، يجب تمكين إجراء النسخ الاحتياطي لمعلومات استرداد BitLocker على AD DS. وإلا سيحدث خطأ بالنهج.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 0 |
ملاحظة: في حالة عدم السماح بكلمة مرور الاسترداد والمطالبة بمفتاح الاسترداد، يتعذر على المستخدمين تمكين BitLocker دون حفظها على USB.