בחר כיצד ניתן לשחזר כוננים נשלפים המוגנים על-ידי BitLocker

הגדרת מדיניות זו מאפשרת לך לשלוט כיצד כונני נתונים נשלפים המוגנים על-ידי BitLocker ישוחזרו, בהיעדר האישורים הדרושים. הגדרת מדיניות זו מוחלת בעת הפעלה של BitLocker.

תיבת הסימון "אפשר סוכן שחזור נתונים" משמשת כדי לציין אם ניתן יהיה להשתמש בסוכן שחזור נתונים עם כונני נתונים נשלפים המוגנים על-ידי BitLocker. לפני שיתאפשר להשתמש בסוכן שחזור נתונים, יש להוסיפו מתוך הפריט 'מדיניות מפתח ציבורי' במסוף ניהול המדיניות הציבורית או בעורך המדיניות הקבוצתית המקומי. ראה המדריך לפריסת הצפנת כונן של BitLocker ב- Microsoft TechNet לקבלת מידע נוסף על הוספה של סוכני שחזור נתונים.

תחת "קבע תצורת אחסון משתמש במידע שחזור של BitLocker", בחר אם משתמשים יורשו, יידרשו או לא יורשו ליצור סיסמת שחזור בת 48 ספרות או מפתח שחזור בן 256 סיביות.

בחר "השמט אפשרויות שחזור מאשף ההתקנה של BitLocker" כדי למנוע ממשתמשים לציין אפשרויות שחזור כשהם הופכים את BitLocker לזמין בכונן. פירוש הדבר הוא שאם לא תוכל לציין באיזו אפשרות שחזור להשתמש כשאתה הופך את BitLocker לזמין, אפשרויות השחזור של BitLocker עבור הכונן ייקבעו על-ידי הגדרת המדיניות.

ב"שמור מידע שחזור של BitLocker ב- Active Directory Domain Services", בחר איזה מידע שחזור של BitLocker יש לאחסן ב- AD DS עבור כונני נתונים נשלפים. אם תבחר באפשרות "גבה חבילת מפתח וסיסמת שחזור", הן חבילת המפתח והן סיסמת השחזור של BitLocker יאוחסנו ב- AD DS. אם תבחר באפשרות "גבה סיסמת שחזור בלבד", רק סיסמת השחזור תאוחסן ב- AD DS.

בחר בתיבת הסימון "אל תהפוך את BitLocker לזמין עד שמידע שחזור יאוחסן ב- AD DS עבור כונני נתונים נשלפים" אם ברצונך למנוע ממשתמשים להפוך את BitLocker לזמין כאשר המחשב אינו מחובר לתחום והגיבוי של מידע השחזור של BitLocker ב- AD DS מצליח.

הערה: אם תיבת הסימון "אל תהפוך את BitLocker לזמין עד שמידע שחזור יאוחסן ב- AD DS עבור כונני נתונים קבועים" נבחרה, סיסמת שחזור תיווצר באופן אוטומטי.

אם תהפוך הגדרת מדיניות זו לזמינה, תוכל לשלוט בשיטות הזמינות למשתמשים לשחזור נתונים מכוננים של נתונים נשלפים המוגנים על-ידי BitLocker.

אם הגדרת מדיניות זו אינה זמינה או שתצורתה לא נקבעה, אפשרויות ברירת המחדל לשחזור נתמכות עבור שחזור BitLocker. כברירת מחדל, DRA מותר, המשתמש יכול לציין את אפשרויות השחזור, לרבות סיסמת השחזור ומפתח השחזור, ומידע השחזור אינו מגובה ב- AD DS

נתמך ב: MicrosoftWindows7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

אפשר סוכן שחזור נתונים
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

הגדר אחסון מידע שחזור של BitLocker על-ידי משתמש:




  1. אפשר סיסמת שחזור בת 48 ספרות
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. דרוש סיסמת שחזור בת 48 ספרות
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. אל תאפשר סיסמת שחזור בת 48 ספרות
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. אפשר מפתח שחזור בן 256 סיביות
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. דרוש מפתח שחזור בן 256 סיביות
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. אל תאפשר מפתח שחזור בן 256 סיביות
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVRecoveryKey
    Value TypeREG_DWORD
    Value0

השמט אפשרויות שחזור מאשף ההתקנה של BitLocker
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
שמור מידע שחזור של BitLocker ב- AD DS עבור כונני נתונים נשלפים
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
הגדר אחסון של מידע שחזור של BitLocker ב- AD DS:


  1. גבה סיסמאות שחזור וחבילות מפתח
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. גבה סיסמאות שחזור בלבד
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameRDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

אל תהפוך את BitLocker לזמין עד שמידע אחסון יאוחסן ב- AD DS עבור כונני נתונים נשלפים
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)