Valitse, miten BitLocker-suojatut siirrettävät asemat voidaan palauttaa
Tämän käytäntöasetuksen avulla voit määrittää, miten BitLocker-suojatut siirrettävät data-asemat palautetaan, kun vaaditut tunnistetiedot puuttuvat. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.
Salli tietojenpalautusagentti -valintaruutua käytetään määrittämään, voiko tietojenpalautusagenttia käyttää BitLocker-suojattujen siirrettävien data-asemien kanssa. Ennen kuin tietojenpalautusagenttia voi käyttää, se on lisättävä Julkisten avainten käytännöt -kohteesta joko ryhmäkäytäntöjen hallintakonsolissa tai paikallisessa ryhmäkäytäntöeditorissa. Lue BitLocker-asemansalauksen käyttöönotto-oppaasta Microsoft Technetissä lisätietoja tietojenpalautusagenttien lisäämisestä.
Valitse Määritä BitLocker-palautustietojen käyttäjän tallennustila -kohdassa, sallitaanko käyttäjien luoda 48-numeroinen palautussalasana tai 256-bittinen palautusavain, vaaditaanko se vai estetäänkö heitä tekemästä niin.
Valitse Jätä palautusasetukset pois ohjatusta BitLockerin asennuksesta, jos haluat estää käyttäjiä määrittämästä palautusasetuksia, kun he ottavat BitLockerin käyttöön asemalle. Tämä tarkoittaa sitä, että et pysty määrittämään käytettävää palautusasetusta, kun otat BitLockerin käyttöön, vaan käytäntöasetus määrittää aseman BitLocker-palautusasetukset.
Valitse Tallenna BitLocker-palautustiedot Active Directory -toimialueen palveluihin -kohdassa, mitkä BitLocker-palautustiedot tallennetaan siirrettävistä data-asemista Active Directory -toimialueen palveluihin. Jos valitset Varmuuskopioi palautussalasana ja avainpaketti, sekä BitLocker-palautussalasana että avainpaketti tallennetaan Active Directory -toimialueen palveluihin. Jos valitset Varmuuskopioi vain palautussalasana, vain palautussalasana tallennetaan Active Directory -toimialueen palveluihin.
Valitse Älä ota BitLockeria käyttöön, ennen kuin siirrettävien data-asemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin -valintaruutua, jos haluat estää käyttäjiä ottamasta BitLockeria käyttöön, ellei tietokonetta ole yhdistetty toimialueeseen ja ellei BitLocker-palautustietojen varmuuskopioiminen Active Directory -toimialueen palveluihin ole onnistunut.
Huomautus: Jos Älä ota BitLockeria käyttöön, ennen kuin kiinteiden data-asemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin -valintaruutu on valittuna, palautussalasana luodaan automaattisesti.
Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää menetelmät, joita käyttäjät voivat käyttää tietojen palauttamiseen BitLocker-suojatuista siirrettävistä data-asemista.
Jos tämä käytäntöasetus on poistettu käytöstä tai sitä ei ole määritetty, oletuspalautusasetuksia tuetaan BitLocker-palautukselle. Oletusarvon mukaan DRA sallitaan, käyttäjä voi määrittää palautusasetukset, kuten palautussalasanan ja -avaimen, ja palautustietoja ei tallenneta Active Directory -toimialueen palveluihin.
Tuettu: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx