ספק את המזהים הייחודיים עבור הארגון שלך

הגדרת מדיניות זו מאפשרת לך לשייך מזהים ארגוניים ייחודיים לכונן חדש אשר מופעל עם BitLocker. מזהים אלה מאוחסנים כשדה הזיהוי וכשדה האימות המותר. שדה הזיהוי מאפשר לך לשייך יזהה ארגוני ייחודי לכוננים המוגנים על-ידי BitLocker. מזהה זה נוסף אוטומטית לכוננים החדשים המוגנים על-ידי BitLocker, וניתן לעדכנו בכוננים קיימים המוגנים על-ידי BitLocker באמצעות כלי שורת הפקודה Manage-BDE. שדה זיהוי נדרש לשם ניהול של סוכני שחזור נתונים מבוססי-אישורים בכוננים המוגנים על-ידי BitLocker ועבור עדכונים אפשריים לקורא BitLocker To Go. BitLocker ינהל ויעדכן סוכני שחזור נתונים רק כאשר שדה הזיהוי בכונן תואם לערך שנקבע בשדה הזיהוי. באופן דומה, BitLocker יעדכן את קורא BitLocker To Go רק כאשר שדה הזיהוי בכונן תואם לערך שהוגדר בשדה הזיהוי.

המערכת משתמשת בשדה הזיהוי המותר בשילוב עם הגדרת המדיניות "מנע גישת קריאה לכוננים נשלפים שאינם מוגנים על-ידי BitLocker" כדי לסייע בשליטה על השימוש בכוננים נשלפים בארגון שלך. זוהי רשימת שדות זיהוי מהארגון שלך לארגונים חיצוניים אחרים, שפריטיה מופרדים באמצעות פסיק.

באפשרותך לקבוע את התצורה של שדות הזיהוי בכוננים קיימים באמצעות manage-BDE.exe.

אם תהפוך הגדרת מדיניות זו לזמינה, תוכל לקבוע את התצורה של שדה הזיהוי בכונן המוגן על-ידי BitLocker, ושל כל שדה זיהוי מותר אשר הארגון שלך משתמש בו.

כאשר כונן המוגן על-ידי BitLocker מורכב במחשב אחר שבו BitLocker זמין, המערכת תשתמש בשדה הזיהוי ובשדה הזיהוי המותר כדי לקבוע אם הכונן הגיע מחוץ לארגון.

אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תגדיר את תצורתה, שדה הזיהוי לא יידרש.

הערה: שדות זיהוי נדרשים לניהול של סוכני שחזור נתונים מבוססי-אישורים בכוננים המוגנים על-ידי BitLocker. BitLocker ינהל ויעדכן סוכני שחזור נתונים מבוססי-אישורים רק כאשר שדה הזיהוי קיים בכונן וזהה לערך שהוגדר במחשב. שדה הזיהוי יכול להיות כל ערך הכולל 260 תווים או פחות.

נתמך ב: MicrosoftWindows7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

שדה זיהוי BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
שדה זיהוי BitLocker מותר:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)