הגדרת מדיניות זו מאפשרת לך לשייך מזהים ארגוניים ייחודיים לכונן חדש אשר מופעל עם BitLocker. מזהים אלה מאוחסנים כשדה הזיהוי וכשדה האימות המותר. שדה הזיהוי מאפשר לך לשייך יזהה ארגוני ייחודי לכוננים המוגנים על-ידי BitLocker. מזהה זה נוסף אוטומטית לכוננים החדשים המוגנים על-ידי BitLocker, וניתן לעדכנו בכוננים קיימים המוגנים על-ידי BitLocker באמצעות כלי שורת הפקודה Manage-BDE. שדה זיהוי נדרש לשם ניהול של סוכני שחזור נתונים מבוססי-אישורים בכוננים המוגנים על-ידי BitLocker ועבור עדכונים אפשריים לקורא BitLocker To Go. BitLocker ינהל ויעדכן סוכני שחזור נתונים רק כאשר שדה הזיהוי בכונן תואם לערך שנקבע בשדה הזיהוי. באופן דומה, BitLocker יעדכן את קורא BitLocker To Go רק כאשר שדה הזיהוי בכונן תואם לערך שהוגדר בשדה הזיהוי.
המערכת משתמשת בשדה הזיהוי המותר בשילוב עם הגדרת המדיניות "מנע גישת קריאה לכוננים נשלפים שאינם מוגנים על-ידי BitLocker" כדי לסייע בשליטה על השימוש בכוננים נשלפים בארגון שלך. זוהי רשימת שדות זיהוי מהארגון שלך לארגונים חיצוניים אחרים, שפריטיה מופרדים באמצעות פסיק.
באפשרותך לקבוע את התצורה של שדות הזיהוי בכוננים קיימים באמצעות manage-BDE.exe.
אם תהפוך הגדרת מדיניות זו לזמינה, תוכל לקבוע את התצורה של שדה הזיהוי בכונן המוגן על-ידי BitLocker, ושל כל שדה זיהוי מותר אשר הארגון שלך משתמש בו.
כאשר כונן המוגן על-ידי BitLocker מורכב במחשב אחר שבו BitLocker זמין, המערכת תשתמש בשדה הזיהוי ובשדה הזיהוי המותר כדי לקבוע אם הכונן הגיע מחוץ לארגון.
אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תגדיר את תצורתה, שדה הזיהוי לא יידרש.
הערה: שדות זיהוי נדרשים לניהול של סוכני שחזור נתונים מבוססי-אישורים בכוננים המוגנים על-ידי BitLocker. BitLocker ינהל ויעדכן סוכני שחזור נתונים מבוססי-אישורים רק כאשר שדה הזיהוי קיים בכונן וזהה לערך שהוגדר במחשב. שדה הזיהוי יכול להיות כל ערך הכולל 260 תווים או פחות.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationField |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationFieldString |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | SecondaryIdentificationField |
Value Type | REG_SZ |
Default Value |