Denne politikindstilling giver dig mulighed for at administrere Active Directory-domænetjenestens sikkerhedskopi af genoprettelsesoplysningerne til BitLocker-drevkryptering. Herved får du en administrativ metode til genoprettelse af data, som er krypteret af BitLocker, og kan forhindre datatab som følge af manglende nøgleoplysninger. Denne politik kan kun anvendes på computere, der kører Windows Server 2008 eller Windows Vista.
Hvis du aktiverer denne politikindstilling, sikkerhedskopieres BitLocker-genoprettelsesoplysningerne automatisk og uden meddelelse til Active Directory-domænetjenesten, når BitLocker aktiveres på computeren. Denne politikindstilling aktiveres, når du slår BitLocker til.
Bemærk! Du skal først oprette passende skemaudvidelser og adgangskontrolindstillinger på domænet, inden Active Directory-domænetjenestens sikkerhedskopiering kan fuldføres. Du kan finde flere oplysninger om, hvordan du installerer Active Directory-domænetjenesten til BitLocker, i BitLocker Drive Encryption Deployment Guide, på Microsoft TechNet.
BitLocker-genoprettelsesoplysninger omfatter genoprettelsesadgangskode og visse entydige id-data. Du kan også medtage en pakke, der indeholder en BitLocker-beskyttet diskenheds krypteringsnøgle. Denne nøglepakke sikres af en eller flere genoprettelsesadgangskoder, og den kan hjælpe med at udføre særlig genoprettelse, hvis disken er beskadiget.
Hvis du vælger "Kræv BitLocker-sikkerhedskopiering til Active Directory-domænetjenester", kan BitLocker ikke aktiveres, medmindre computeren er tilsluttet domænet, og Active Directory-domænetjenestens sikkerhedskopiering fuldføres. Indstillingen er valgt som standard, da det sikrer, at der kan foretages BitLocker-genoprettelse. Ellers bliver det forsøgt foretaget en sikkerhedskopiering af Active Directory-domænetjenesten, men fejl på netværket eller andre fejl i sikkerhedskopieringen har ikke indflydelse på BitLocker-konfigurationen.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, sikkerhedskopieres BitLocker-genoprettelsesoplysninger ikke til Active Directory-domænetjenesterne.
Bemærk! TPM (Trusted Platform Module) skal muligvis initialiseres under konfigurationen af BitLocker. Slå politikindstillingen "Aktiver TPM-sikkerhedskopiering til Active Directory-domænetjenester" til under "System\Trusted Platform Module Services\" for at sikre, at TPM-oplysningerne også sikkerhedskopieres.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Hvis indstillingen vælges, kan BitLocker ikke slås til, hvis sikkerhedskopieringen mislykkes (anbefalet standardindstilling).
Hvis indstillingen ikke vælges, kan BitLocker slås til, selvom sikkerhedskopieringen mislykkes. Sikkerhedskopieringen forsøges ikke automatisk igen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
En genoprettelsesadgangskode er et tal på 48 cifre, som låser op for adgang til et BitLocker-beskyttet drev.
En nøglepakke indeholder et drevs BitLocker-krypteringsnøgle, som er sikret med en eller flere genoprettelsesadgangskoder
Nøglepakker kan være med til at udføre særlig genoprettelse, når disken er beskadiget eller på anden måde har lidt overlast.