הגדרת מדיניות זו קובעת אם הגנת BitLocker נדרשת כדי שלמחשב תהיה אפשרות לכתוב נתונים בכונן נתונים נשלף.
אם תהפוך הגדרת מדיניות זו לזמינה, כל כונני הנתונים הנשלפים שאינם מוגנים על-ידי BitLocker יותקנו ככוננים לקריאה בלבד. אם הכונן מוגן על-ידי BitLocker, הוא יותקן עם גישת קריאה וכתיבה.
אם נבחרת האפשרות "מנע גישת כתיבה להתקנים שהוגדרו בארגון אחר", רק כוננים עם שדות זיהוי התואמים לשדות הזיהוי של המחשב יקבלו הרשאת כתיבה. כאשר מתבצעת גישה אל כונן נתונים נשלף, הוא ייבדק לאיתור שדה אימות חוקי ושדות זיהוי מורשים. שדות אלה מוגדרים על-ידי הגדרת המדיניות "ספק את המזהים הייחודיים עבור הארגון שלך".
אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תקבע את תצורתה, כל כונני הנתונים הנשלפים במחשב יותקנו עם גישת קריאה וכתיבה.
הערה: ניתן לעקוף הגדרת מדיניות זו על-ידי הגדרת המדיניות שתחת תצורת משתמש\תבניות מנהליות\מערכת\גישת לאחסון נשלף. אם הגדרת המדיניות "דיסקים נשלפים: מנע גישת כתיבה" זמינה, המערכת תתעלם מהגדרת מדיניות זו.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Policies\Microsoft\FVE |
Value Name | RDVDenyWriteAccess |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVDenyCrossOrg |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |