מנע גישת כתיבה לכוננים נשלפים שאינם מוגנים על-ידי BitLocker

הגדרת מדיניות זו קובעת אם הגנת BitLocker נדרשת כדי שלמחשב תהיה אפשרות לכתוב נתונים בכונן נתונים נשלף.

אם תהפוך הגדרת מדיניות זו לזמינה, כל כונני הנתונים הנשלפים שאינם מוגנים על-ידי BitLocker יותקנו ככוננים לקריאה בלבד. אם הכונן מוגן על-ידי BitLocker, הוא יותקן עם גישת קריאה וכתיבה.

אם נבחרת האפשרות "מנע גישת כתיבה להתקנים שהוגדרו בארגון אחר", רק כוננים עם שדות זיהוי התואמים לשדות הזיהוי של המחשב יקבלו הרשאת כתיבה. כאשר מתבצעת גישה אל כונן נתונים נשלף, הוא ייבדק לאיתור שדה אימות חוקי ושדות זיהוי מורשים. שדות אלה מוגדרים על-ידי הגדרת המדיניות "ספק את המזהים הייחודיים עבור הארגון שלך".

אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תקבע את תצורתה, כל כונני הנתונים הנשלפים במחשב יותקנו עם גישת קריאה וכתיבה.

הערה: ניתן לעקוף הגדרת מדיניות זו על-ידי הגדרת המדיניות שתחת תצורת משתמש\תבניות מנהליות\מערכת\גישת לאחסון נשלף. אם הגדרת המדיניות "דיסקים נשלפים: מנע גישת כתיבה" זמינה, המערכת תתעלם מהגדרת מדיניות זו.

נתמך ב: MicrosoftWindows7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

אל תאפשר גישת כתיבה להתקנים שהוגדרו בארגון אחר
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)