בחר כיצד ניתן לשחזר כוננים נשלפים המוגנים על-ידי BitLocker
הגדרת מדיניות זו מאפשרת לך לשלוט כיצד כונני נתונים נשלפים המוגנים על-ידי BitLocker ישוחזרו, בהיעדר האישורים הדרושים. הגדרת מדיניות זו מוחלת בעת הפעלה של BitLocker.
תיבת הסימון "אפשר סוכן שחזור נתונים" משמשת כדי לציין אם ניתן יהיה להשתמש בסוכן שחזור נתונים עם כונני נתונים נשלפים המוגנים על-ידי BitLocker. לפני שיתאפשר להשתמש בסוכן שחזור נתונים, יש להוסיפו מתוך הפריט 'מדיניות מפתח ציבורי' במסוף ניהול המדיניות הציבורית או בעורך המדיניות הקבוצתית המקומי. ראה המדריך לפריסת הצפנת כונן של BitLocker ב- Microsoft TechNet לקבלת מידע נוסף על הוספה של סוכני שחזור נתונים.
תחת "קבע תצורת אחסון משתמש במידע שחזור של BitLocker", בחר אם משתמשים יורשו, יידרשו או לא יורשו ליצור סיסמת שחזור בת 48 ספרות או מפתח שחזור בן 256 סיביות.
בחר "השמט אפשרויות שחזור מאשף ההתקנה של BitLocker" כדי למנוע ממשתמשים לציין אפשרויות שחזור כשהם הופכים את BitLocker לזמין בכונן. פירוש הדבר הוא שאם לא תוכל לציין באיזו אפשרות שחזור להשתמש כשאתה הופך את BitLocker לזמין, אפשרויות השחזור של BitLocker עבור הכונן ייקבעו על-ידי הגדרת המדיניות.
ב"שמור מידע שחזור של BitLocker ב- Active Directory Domain Services", בחר איזה מידע שחזור של BitLocker יש לאחסן ב- AD DS עבור כונני נתונים נשלפים. אם תבחר באפשרות "גבה חבילת מפתח וסיסמת שחזור", הן חבילת המפתח והן סיסמת השחזור של BitLocker יאוחסנו ב- AD DS. אם תבחר באפשרות "גבה סיסמת שחזור בלבד", רק סיסמת השחזור תאוחסן ב- AD DS.
בחר בתיבת הסימון "אל תהפוך את BitLocker לזמין עד שמידע שחזור יאוחסן ב- AD DS עבור כונני נתונים נשלפים" אם ברצונך למנוע ממשתמשים להפוך את BitLocker לזמין כאשר המחשב אינו מחובר לתחום והגיבוי של מידע השחזור של BitLocker ב- AD DS מצליח.
הערה: אם תיבת הסימון "אל תהפוך את BitLocker לזמין עד שמידע שחזור יאוחסן ב- AD DS עבור כונני נתונים קבועים" נבחרה, סיסמת שחזור תיווצר באופן אוטומטי.
אם תהפוך הגדרת מדיניות זו לזמינה, תוכל לשלוט בשיטות הזמינות למשתמשים לשחזור נתונים מכוננים של נתונים נשלפים המוגנים על-ידי BitLocker.
אם הגדרת מדיניות זו אינה זמינה או שתצורתה לא נקבעה, אפשרויות ברירת המחדל לשחזור נתמכות עבור שחזור BitLocker. כברירת מחדל, DRA מותר, המשתמש יכול לציין את אפשרויות השחזור, לרבות סיסמת השחזור ומפתח השחזור, ומידע השחזור אינו מגובה ב- AD DS
נתמך ב: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx