Nastavení této zásady umožňuje spravovat zálohování informací o vlastníkovi čipu TPM (Trusted Platform Module) prováděné službou AD DS (Active Directory Domain Services).
Informace o vlastníkovi čipu TPM zahrnují kryptografický algoritmus hash hesla vlastníka čipu TPM. Určité příkazy čipu TPM mohou být spuštěny pouze vlastníkem čipu TPM. Uvedený algoritmus hash autorizuje čip TPM ke spuštění těchto příkazů.
Pokud toto nastavení povolíte, informace o vlastníkovi čipu TPM budou automaticky zálohovány v tichém režimu službou AD DS při každém nastavení nebo změně hesla vlastníka čipu TPM pomocí systému Windows.
Pokud vyberete možnost Vyžadovat zálohování čipu TPM službou AD DS, nelze heslo vlastníka čipu TPM nastavit ani změnit, pokud je počítač připojen k doméně a záloha prováděná službou AD DS je úspěšná. Ve výchozím nastavení je tato možnost vybrána, což zajišťuje dostupnost informací o vlastníkovi čipu TPM. V opačném případě dojde k pokusu o zálohování službou AD DS, správa čipu TPM však nebude ovlivněna selháním sítě nebo dalšího zálohování. K novému pokusu o zálohování nedojde automaticky a může se stát, že informace o vlastníkovi čipu TPM nebudou službou AD DS během instalace nástroje BitLocker uloženy.
Pokud toto nastavení zakážete nebo nenakonfigurujete, nebudou informace o vlastníkovi čipu TPM službou AD DS zálohovány.
Poznámka: Předtím, než budete moci úspěšně provést zálohování službou AD DS, musíte nastavit vhodná rozšíření schématu a přístupová práva v doméně. Další informace o nastavení služby AD DS (Active Directory Domain Services) pro čip TPM naleznete v online dokumentaci.
Poznámka: Čip TPM nelze používat k poskytování funkcí rozšířeného nastavení zabezpečení pro nástroj BitLocker Drive Encryption a další aplikace, aniž byste nejdříve nastavili vlastníka čipu TPM. Chcete-li převzít vlastnictví čipu TPM s heslem vlastníka, spusťte příkaz tpm.msc a vyberte akci inicializace čipu TPM.
Poznámka: Pokud jsou informace o vlastníkovi čipu TPM ztracené nebo nedostupné, je možné v místním počítači provádět omezenou správu čipu TPM spuštěním příkazu tpm.msc.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Pokud je tato možnost vybrána, nelze zapnout nástroj BitLocker, nezdaří-li se zálohování (doporučená výchozí hodnota).
Pokud není tato možnost vybrána, lze zapnout nástroj BitLocker, i když se zálohování nezdaří. Další pokus o zálohování se automaticky neprovádí.
Heslo pro obnovení je 48místné číslo, které umožňuje odemknout přístup k jednotce chráněné pomocí nástroje BitLocker.
Balíček s klíčem obsahuje šifrovací klíč nástroje BitLocker pro jednotku zabezpečený jedním či více hesly pro obnovení.
Balíčky s klíči mohou pomoci provádět obnovování zvláštními způsoby v případě, že je disk poškozen.