Ezzel a házirend-beállítással kezelheti a BitLocker meghajtótitkosítás helyreállítási adatainak az Active Directory tartományi szolgáltatásokban tárolt biztonsági másolatát. Ez egy olyan felügyeleti módszert valósít meg, amellyel helyreállíthatók a BitLocker által titkosított adatok a kulcsadatok hiánya miatti adatvesztés elkerülésére. Ez a házirend csak a Windows Server 2008 vagy a Windows Vista operációs rendszer futtató számítógépekre vonatkozik.
Ha engedélyezi ezt a házirend-beállítást, a BitLocker helyreállítási adatokról automatikusan és felhasználói beavatkozás nélkül készül biztonsági másolat az Active Directory tartományi szolgáltatásokban, ha a BitLocker be van kapcsolva a számítógépen. Ezt a házirend-beállítást akkor alkalmazza a rendszer, ha a BitLocker be van kapcsolva.
Megjegyzés: Először a tartományban be kell állítania a megfelelő sémabővítményeket és a hozzáférés-vezérlést, mielőtt az Active Directory tartományi szolgáltatásokban sikeresen megtörténhet a biztonsági mentés. A BitLocker-adatok Active Directory tartományi szolgáltatásokban való biztonsági mentéséről további információt találhat a BitLocker meghajtótitkosítás telepítési útmutatójában, a Microsoft TechNet webhelyen.
A BitLocker helyreállítási adatok tartalmazzák a helyreállítási jelszót és néhány egyedi azonosító adatot. Megadható egy a BitLocker által védett meghajtó titkosítási kulcsát tartalmazó csomag is. Ezt a kulcscsomagot egy vagy több helyreállítási jelszó védi, és speciális helyreállítási feladatok elvégzésében segíthet, amikor a lemez sérült vagy hibás.
Ha bejelöli „A BitLocker adatainak az Active Directory tartományi szolgáltatásaiba történő biztonsági mentése kötelező" beállítást, a BitLocker titkosítás nem kapcsolható be, kivéve, ha a számítógép nincs a tartományhoz csatlakoztatva, és az Active Directory tartományi szolgáltatásokba történő biztonsági mentés nem sikeres. Ez a beállítás alapértelmezés szerint be van jelölve a BitLocker helyreállítás lehetőségének biztosítása érdekében. Ha ez a beállítás nincs bejelölve, akkor a rendszer az Active Directory tartományi szolgáltatásokba történő biztonsági megkísérli, de a biztonsági mentés hálózati és egyéb hibái nem akadályozzák meg a BitLocker telepítését. A rendszer automatikusan nem kísérli meg újra a biztonsági mentés végrehajtását, és előfordulhat, hogy a helyreállítási jelszó a BitLocker telepítése alatt nem lett mentve az Active Directory tartományi szolgáltatásokban.
Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, akkor a BitLocker helyreállítási adatairól nem készül biztonsági másolat az Active Directory tartományi szolgáltatásokban.
Megjegyzés: Előfordulhat, hogy a TPM inicializálására van szükség a BitLocker telepítése során. Engedélyezze „A TPM biztonsági mentés bekapcsolása az Active Directory tartományi szolgáltatásokban" házirend-beállítást a Rendszer\TPM-szolgáltatások\ csomópontban annak biztosításához, hogy a rendszer a TPM-adatokról is készítsen biztonsági másolatot.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Ha engedélyezi, nem kapcsolhatja be a BitLocker meghajtótitkosítást a biztonsági mentés sikertelensége esetén (alapértelmezés, egyben a javasolt beállítás is).
Ha nem engedélyezi, akkor is bekapcsolhatja a BitLocker titkosítást, ha a biztonsági mentés sikertelen. A rendszer automatikusan nem kísérli meg újra a biztonsági mentés végrehajtását.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
A helyreállítási jelszó egy 48 jegyű szám, amely feloldja a BitLocker által védett meghajtó hozzáférésének zárolását.
A kulcscsomag a meghajtó egy vagy több helyreállítási jelszóval védett BitLocker titkosítási kulcsát tartalmazza
A kulcscsomagokkal esetleg speciális helyreállítások is elvégezhetők, például amikor a lemez vagy adatai megsérülnek.