Vælg, hvordan BitLocker-beskyttede operativsystemdrev kan genoprettes
Med denne politikindstilling kan du styre, hvordan BitLocker-beskyttede operativsystemdrev genoprettes, hvis de krævede startnøgleoplysninger mangler. Denne politikindstilling anvendes, når du aktiverer BitLocker.
Afkrydsningsfeltet "Tillad betroet bruger til genoprettelse af certifikatbaserede data" bruges til at angive, om en betroet bruger til genoprettelse af data kan bruges til BitLocker-beskyttede operativsystemdrev. Inden en betroet bruger til genoprettelse af data kan bruges, skal brugeren tilføjes fra elementet Politikker for offentlige nøgler i enten Group Policy Management Console eller Lokal editor til gruppepolitikobjekter. Du kan finde flere oplysninger om tilføjelse af betroede brugere til genoprettelse af data i installationsvejledningen BitLocker Drive Encryption Deployment Guide på Microsoft TechNet.
I "Konfigurer brugerlagrede data fra BitLocker-genoprettelsesoplysninger" skal du vælge, om det er tilladt, krævet eller ikke tilladt for brugere at oprette en genoprettelsesadgangskode på 48 cifre eller en genoprettelsesnøgle på 256 bit.
Vælg "Udelad genoprettelsesindstillinger i guiden til installation af BitLocker" for at forhindre brugere i at angive genoprettelsesindstillinger, når de aktiverer BitLocker på et drev. Dette betyder, at du ikke kan angive, hvilken genoprettelsesindstilling der skal bruges, når du aktiverer BitLocker; i stedet for bestemmes BitLocker-genoprettelsesoplysninger for drevet af politikindstillingen.
I "Gem BitLocker-genoprettelsesoplysninger i Active Directory-domænetjenester" skal du vælge, hvilke BitLocker-genoprettelsesoplysninger der skal gemmes i Active Directory-domænetjenester for operativsystemdrevene. Hvis du vælger "Sikkerhedskopier genoprettelsesadgangskode og nøglepakke", gemmes både BitLocker-genoprettelsesadgangskoden og nøglepakken i Active Directory-domænetjenester. Lagring af nøglepakken understøtter genoprettelse af data fra et drev, som er fysisk beskadiget. Hvis du vælger "Sikkerhedskopier kun genoprettelsesadgangskode", er det kun genoprettelsesadgangskoden, som gemmes i Active Directory-domænetjenesten.
Marker afkrydsningsfeltet "Aktiver ikke BitLocker, før genoprettelsesoplysninger er gemt i Active Directory-domænetjenesten for operativsystemdrev", hvis du vil forhindre brugere i at aktivere BitLocker, medmindre computeren har forbindelse til domænet, og sikkerhedskopieringen af BitLocker-genoprettelsesoplysninger til Active Directory lykkes.
Bemærk! Hvis afkrydsningsfeltet "Aktiver ikke BitLocker, før genoprettelsesoplysninger er gemt i Active Directory-domænetjenesten for operativsystemdrev" er markeret, oprettes der automatisk en genoprettelsesadgangskode.
Hvis du aktiverer denne politikindstilling, kan du styre, hvilke metoder til genoprettelse af data fra BitLocker-beskyttede operativsystemdrev der skal være tilgængelige for brugere.
Hvis denne politikindstilling deaktiveres eller ikke konfigureres, understøttes standardgenoprettelsesindstillingerne for BitLocker-genoprettelse. Som standard er en DRA tilladt, genoprettelsesindstillingerne, herunder genoprettelsesadgangskode og genoprettelsesnøgle, kan angives af brugeren, og genoprettelsesoplysninger sikkerhedskopieres ikke til Active Directory-domænetjenesten.
Understøttet på: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx