בחר כיצד ניתן לשחזר כוננים של מערכת הפעלה המוגנים על-ידי BitLocker
הגדרת מדיניות זו מאפשרת לך לשלוט כיצד כוננים של מערכת הפעלה המוגנים על-ידי BitLocker ישוחזרו, בהיעדר פרטי מפתח ההפעלה הדרושים. הגדרת מדיניות זו מוחלת בעת הפעלה של BitLocker.
תיבת הסימון "אפשר סוכן שחזור נתונים מבוסס-אישור" משמשת כדי לציין אם ניתן יהיה להשתמש בסוכן שחזור נתונים עם כוננים של מערכת הפעלה המוגנים על-ידי BitLocker. לפני שיתאפשר להשתמש בסוכן שחזור נתונים, יש להוסיפו מתוך הפריט 'מדיניות מפתח ציבורי' במסוף ניהול המדיניות הציבורית או בעורך המדיניות הקבוצתית המקומי. ראה המדריך לפריסת הצפנת כונן של BitLocker ב- Microsoft TechNet לקבלת מידע נוסף על הוספה של סוכני שחזור נתונים.
תחת "קבע תצורת אחסון משתמש במידע שחזור של BitLocker", בחר אם משתמשים יורשו, יידרשו או לא יורשו ליצור סיסמת שחזור בת 48 ספרות או מפתח שחזור בן 256 סיביות.
בחר "השמט אפשרויות שחזור מאשף ההתקנה של BitLocker" כדי למנוע ממשתמשים לציין אפשרויות שחזור כשהם הופכים את BitLocker לזמין בכונן. פירוש הדבר הוא שאם לא תוכל לציין באיזו אפשרות שחזור להשתמש כשאתה הופך את BitLocker לזמין, אפשרויות השחזור של BitLocker עבור הכונן ייקבעו על-ידי הגדרת המדיניות.
ב"שמור מידע שחזור של BitLocker ב- Active Directory Domain Services", בחר איזה מידע שחזור של BitLocker יש לאחסן ב- AD DS עבור כונני מערכת ההפעלה. אם תבחר באפשרות "גבה חבילת מפתח וסיסמת שחזור", הן חבילת המפתח והן סיסמת השחזור של BitLocker יאוחסנו ב- AD DS. אחסון חבילת המפתח תומך בשחזור נתונים מכונן שנפגם פיזית. אם תבחר באפשרות "גבה סיסמת שחזור בלבד", רק סיסמת השחזור תאוחסן ב- AD DS.
בחר בתיבת הסימון "אל תהפוך את BitLocker לזמין עד שמידע שחזור יאוחסן ב- AD DS עבור כונני מערכת הפעלה" אם ברצונך למנוע ממשתמשים להפוך את BitLocker לזמין כאשר המחשב אינו מחובר לתחום והגיבוי של מידע השחזור של BitLocker ב- AD DS מצליח.
הערה: אם תיבת הסימון "אל תהפוך את BitLocker לזמין עד שמידע שחזור יאוחסן ב- AD DS עבור כונני מערכת הפעלה" נבחרה, סיסמת שחזור תיווצר באופן אוטומטי.
אם תהפוך הגדרת מדיניות זו לזמינה, תוכל לשלוט בשיטות הזמינות למשתמשים לשחזור נתונים מכוננים של מערכת הפעלה המוגנים על-ידי BitLocker.
אם הגדרת מדיניות זו אינה זמינה או שתצורתה לא נקבעה, אפשרויות ברירת המחדל לשחזור נתמכות עבור שחזור BitLocker. כברירת מחדל, DRA מותר, המשתמש יכול לציין את אפשרויות השחזור, לרבות סיסמת השחזור ומפתח השחזור, ומידע השחזור אינו מגובה ב- AD DS.
נתמך ב: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx