Slå TPM-sikkerhedskopiering til Active Directory-domænetjenester til

Denne politikindstilling giver dig mulighed for at administrere Active Directory-domænetjenestens sikkerhedskopiering af TPM-ejeroplysninger (Trusted Platform Module).

TPM-ejeroplysningerne omfatter en krypteret hashværdi af TPM-ejeradgangskoden. Visse TPM-kommandoer kan kun køres af TPM-ejeren. Denne hashværdi godkender, at TPM kører disse kommandoer.

Hvis du aktiverer denne politikindstilling, vil TPM-ejeroplysningerne automatisk blive sikkerhedskopieret til Active Directory-domænetjenesterne, hvis du bruger Windows til at angive eller ændre TPM-ejeradgangskoden.

Hvis du vælger Kræv TPM-sikkerhedskopiering til Active Directory-domænetjenester, kan TPM-adgangskoden ikke angives eller ændres, medmindre computeren er tilsluttet domænet, og Active Directory-domænetjenesternes sikkerhedskopiering fuldføres. Indstillingen er valgt som standard, da det sikrer, at TPM-ejeroplysningerne er tilgængelige. Ellers bliver det forsøgt at foretage sikkerhedskopiering af Active Directory-domænetjenesterne, men fejl på netværket eller andre fejl i sikkerhedskopieringen har ikke indflydelse på TPM-administrationen. Sikkerhedskopieringen forsøges ikke automatisk igen, og TPM-ejeroplysningerne er muligvis ikke blevet gemt i Active Directory-domænetjenesterne under konfigurationen af BitLocker.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, sikkerhedskopieres der ingen TPM-ejeroplysninger til Active Directory-domænetjenesterne.

Bemærk! Du skal først oprette passende skemaudvidelser og adgangskontrolindstillinger på domænet, inden Active Directory-domænetjenestens sikkerhedskopiering kan fuldføres. Se onlinedokumentationen for at få flere oplysninger om konfiguration af Active Directory-domænetjenesterne for TPM.

Bemærk! TPM kan ikke bruges til at yde forbedrede sikkerhedsfunktioner for BitLocker-drevkryptering og andre programmer, hvis der ikke er angivet en ejer. Hvis du vil overtage ejerskabet af TPM med en ejeradgangskode, skal du køre tpm.msc og vælge handlingen Initialiser TPM.

Bemærk! Hvis TPM-ejeroplysningerne går tabt, eller de ikke er tilgængelige, er det muligt at foretage begrænset TPM-administration ved at køre tpm.msc på den lokale computer.

Understøttet på: Mindst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kræv BitLocker-sikkerhedskopiering til Active Directory-domænetjenester
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Hvis indstillingen vælges, kan BitLocker ikke slås til, hvis sikkerhedskopieringen mislykkes (anbefalet standardindstilling).

Hvis indstillingen ikke vælges, kan BitLocker slås til, selvom sikkerhedskopieringen mislykkes. Sikkerhedskopieringen forsøges ikke automatisk igen.

Vælg de BitLocker-genoprettelsesoplysninger, der skal gemmes:



En genoprettelsesadgangskode er et tal på 48 cifre, som låser op for adgang til et BitLocker-beskyttet drev.

En nøglepakke indeholder et drevs BitLocker-krypteringsnøgle, som er sikret med en eller flere genoprettelsesadgangskoder

Nøglepakker kan være med til at udføre særlig genoprettelse, når disken er beskadiget eller på anden måde har lidt overlast.


tpm.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)