Zapnout zálohování čipu TPM službou AD DS

Nastavení této zásady umožňuje spravovat zálohování informací o vlastníkovi čipu TPM (Trusted Platform Module) prováděné službou AD DS (Active Directory Domain Services).

Informace o vlastníkovi čipu TPM zahrnují kryptografický algoritmus hash hesla vlastníka čipu TPM. Určité příkazy čipu TPM mohou být spuštěny pouze vlastníkem čipu TPM. Uvedený algoritmus hash autorizuje čip TPM ke spuštění těchto příkazů.

Pokud toto nastavení povolíte, informace o vlastníkovi čipu TPM budou automaticky zálohovány v tichém režimu službou AD DS při každém nastavení nebo změně hesla vlastníka čipu TPM pomocí systému Windows.

Pokud vyberete možnost Vyžadovat zálohování čipu TPM službou AD DS, nelze heslo vlastníka čipu TPM nastavit ani změnit, pokud je počítač připojen k doméně a záloha prováděná službou AD DS je úspěšná. Ve výchozím nastavení je tato možnost vybrána, což zajišťuje dostupnost informací o vlastníkovi čipu TPM. V opačném případě dojde k pokusu o zálohování službou AD DS, správa čipu TPM však nebude ovlivněna selháním sítě nebo dalšího zálohování. K novému pokusu o zálohování nedojde automaticky a může se stát, že informace o vlastníkovi čipu TPM nebudou službou AD DS během instalace nástroje BitLocker uloženy.

Pokud toto nastavení zakážete nebo nenakonfigurujete, nebudou informace o vlastníkovi čipu TPM službou AD DS zálohovány.

Poznámka: Předtím, než budete moci úspěšně provést zálohování službou AD DS, musíte nastavit vhodná rozšíření schématu a přístupová práva v doméně. Další informace o nastavení služby AD DS (Active Directory Domain Services) pro čip TPM naleznete v online dokumentaci.

Poznámka: Čip TPM nelze používat k poskytování funkcí rozšířeného nastavení zabezpečení pro nástroj BitLocker Drive Encryption a další aplikace, aniž byste nejdříve nastavili vlastníka čipu TPM. Chcete-li převzít vlastnictví čipu TPM s heslem vlastníka, spusťte příkaz tpm.msc a vyberte akci inicializace čipu TPM.

Poznámka: Pokud jsou informace o vlastníkovi čipu TPM ztracené nebo nedostupné, je možné v místním počítači provádět omezenou správu čipu TPM spuštěním příkazu tpm.msc.

Podporováno na: Minimálně Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Požadovat zálohování nástroje BitLocker do adresáře AD DS.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Pokud je tato možnost vybrána, nelze zapnout nástroj BitLocker, nezdaří-li se zálohování (doporučená výchozí hodnota).

Pokud není tato možnost vybrána, lze zapnout nástroj BitLocker, i když se zálohování nezdaří. Další pokus o zálohování se automaticky neprovádí.

Vyberte informace pro obnovení nástroje BitLocker, které chcete uložit:



Heslo pro obnovení je 48místné číslo, které umožňuje odemknout přístup k jednotce chráněné pomocí nástroje BitLocker.

Balíček s klíčem obsahuje šifrovací klíč nástroje BitLocker pro jednotku zabezpečený jedním či více hesly pro obnovení.

Balíčky s klíči mohou pomoci provádět obnovování zvláštními způsoby v případě, že je disk poškozen.


tpm.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)