Nastavení této zásady umožňuje spravovat zálohování informací pro obnovení nástroje BDE (BitLocker Drive Encryption) prováděné službou Active Directory Domain Services (AD DS). To nabízí metodu obnovení dat pomocí nástroje BitLocker určenou pro správu, aby se zabránilo ztrátě dat z důvodu nedostatku klíčových informací. Tato zásada platí pouze pro počítače se systémem Windows Server 2008 nebo Windows Vista.
Pokud toto nastavení povolíte, informace pro obnovení nástroje BitLocker budou automaticky zálohovány v bezobslužném režimu do adresáře služby Active Directory Domain Services, je-li nástroj BitLocker v počítači zapnut. Nastavení této zásady je použito, když povolíte nástroj BitLocker.
Poznámka: Předtím, než budete moci úspěšně provést zálohování do adresáře AD DS, musíte nastavit vhodná rozšíření schématu a přístupová práva v doméně. Další informace o nastavení zálohy AD DS pro nástroj BitLocker naleznete v průvodci nasazením nástroje BitLocker Drive Encryption na webu Microsoft TechNet.
Informace pro obnovení nástroje BitLocker zahrnují heslo obnovení a data jedinečného identifikátoru. Můžete rovněž zahrnout balíček, který obsahuje šifrovací klíč jednotky chráněné nástrojem BitLocker. Tento balíček s klíčem je zabezpečen jedním nebo více hesly pro obnovení a může pomoci s provedením specializovaného obnovení, je-li zničen nebo poškozen disk.
Pokud vyberete možnost Požadovat zálohování nástroje BitLocker do adresáře AD DS, nebude možné zapnout nástroj BitLocker, dokud nebude počítač připojen k doméně a nebude úspěšně provedeno zálohování informací pro obnovení nástrojem BitLocker službou AD DS. Tato možnost je vybrána ve výchozím nastavení, což umožňuje lepší zajištění možnosti obnovení pomocí nástroje BitLocker. Pokud je tato možnost vybrána, je proveden pokus o zálohování AD DS, ale chyby síťových ani jiných záloh nezabrání v instalaci nástroje BitLocker. Nedojde automaticky k novému pokusu o zálohování a je možné, že heslo pro obnovení nebude uloženo v adresáři AD DS během instalace nástroje BitLocker.
Pokud toto nastavení zakážete nebo nenakonfigurujete, žádné informace pro obnovení nástroje BitLocker nebudou zálohovány do adresáře AD DS.
Poznámka: Během instalace nástroje BitLocker může být nutná inicializace čipu TPM. Chcete-li zároveň zajistit zálohování informací o čipu TPM, povolte nastavení zásad Zapnout zálohování čipu TPM službou AD DS ve složce Systém\Služby TPM\.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Pokud je tato možnost vybrána, nelze zapnout nástroj BitLocker, nezdaří-li se zálohování (doporučená výchozí hodnota).
Pokud není tato možnost vybrána, lze zapnout nástroj BitLocker, i když se zálohování nezdaří. Další pokus o zálohování se automaticky neprovádí.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Heslo pro obnovení je 48místné číslo, které umožňuje odemknout přístup k jednotce chráněné pomocí nástroje BitLocker.
Balíček s klíčem obsahuje šifrovací klíč nástroje BitLocker pro jednotku zabezpečený jedním či více hesly pro obnovení.
Balíčky s klíči mohou pomoci provádět obnovování zvláštními způsoby v případě, že je disk poškozen.