Ukládat informace pro obnovení nástroje BitLocker do úložiště služby Active Directory Domain Services (Windows Server 2008 a Windows Vista)

Nastavení této zásady umožňuje spravovat zálohování informací pro obnovení nástroje BDE (BitLocker Drive Encryption) prováděné službou Active Directory Domain Services (AD DS). To nabízí metodu obnovení dat pomocí nástroje BitLocker určenou pro správu, aby se zabránilo ztrátě dat z důvodu nedostatku klíčových informací. Tato zásada platí pouze pro počítače se systémem Windows Server 2008 nebo Windows Vista.

Pokud toto nastavení povolíte, informace pro obnovení nástroje BitLocker budou automaticky zálohovány v bezobslužném režimu do adresáře služby Active Directory Domain Services, je-li nástroj BitLocker v počítači zapnut. Nastavení této zásady je použito, když povolíte nástroj BitLocker.

Poznámka: Předtím, než budete moci úspěšně provést zálohování do adresáře AD DS, musíte nastavit vhodná rozšíření schématu a přístupová práva v doméně. Další informace o nastavení zálohy AD DS pro nástroj BitLocker naleznete v průvodci nasazením nástroje BitLocker Drive Encryption na webu Microsoft TechNet.

Informace pro obnovení nástroje BitLocker zahrnují heslo obnovení a data jedinečného identifikátoru. Můžete rovněž zahrnout balíček, který obsahuje šifrovací klíč jednotky chráněné nástrojem BitLocker. Tento balíček s klíčem je zabezpečen jedním nebo více hesly pro obnovení a může pomoci s provedením specializovaného obnovení, je-li zničen nebo poškozen disk.

Pokud vyberete možnost Požadovat zálohování nástroje BitLocker do adresáře AD DS, nebude možné zapnout nástroj BitLocker, dokud nebude počítač připojen k doméně a nebude úspěšně provedeno zálohování informací pro obnovení nástrojem BitLocker službou AD DS. Tato možnost je vybrána ve výchozím nastavení, což umožňuje lepší zajištění možnosti obnovení pomocí nástroje BitLocker. Pokud je tato možnost vybrána, je proveden pokus o zálohování AD DS, ale chyby síťových ani jiných záloh nezabrání v instalaci nástroje BitLocker. Nedojde automaticky k novému pokusu o zálohování a je možné, že heslo pro obnovení nebude uloženo v adresáři AD DS během instalace nástroje BitLocker.

Pokud toto nastavení zakážete nebo nenakonfigurujete, žádné informace pro obnovení nástroje BitLocker nebudou zálohovány do adresáře AD DS.

Poznámka: Během instalace nástroje BitLocker může být nutná inicializace čipu TPM. Chcete-li zároveň zajistit zálohování informací o čipu TPM, povolte nastavení zásad Zapnout zálohování čipu TPM službou AD DS ve složce Systém\Služby TPM\.

Podporováno na: Windows Server 2008 a Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Požadovat zálohování nástroje BitLocker do adresáře AD DS.
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Pokud je tato možnost vybrána, nelze zapnout nástroj BitLocker, nezdaří-li se zálohování (doporučená výchozí hodnota).

Pokud není tato možnost vybrána, lze zapnout nástroj BitLocker, i když se zálohování nezdaří. Další pokus o zálohování se automaticky neprovádí.

Vyberte informace pro obnovení nástroje BitLocker, které chcete uložit:


  1. Hesla obnovení a balíčky s klíči
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Pouze hesla obnovení
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Heslo pro obnovení je 48místné číslo, které umožňuje odemknout přístup k jednotce chráněné pomocí nástroje BitLocker.

Balíček s klíčem obsahuje šifrovací klíč nástroje BitLocker pro jednotku zabezpečený jedním či více hesly pro obnovení.

Balíčky s klíči mohou pomoci provádět obnovování zvláštními způsoby v případě, že je disk poškozen.


volumeencryption.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)