Med denne policyinnstillingen kan du administrere Active Directory Domain Services' (AD DS) sikkerhetskopi av gjenopprettingsinformasjonen for BitLocker-stasjonskryptering. Dette sørger for at du har en administrativ metode for å gjenopprette data kryptert av BitLocker for å unngå tap av data på grunn av manglende nøkkelinformasjon. Denne policyen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista.
Hvis du aktiverer denne policyinnstillingen, sikkerhetskopieres gjenopprettingsinformasjonen for BitLocker automatisk og stille til AD DS når BitLocker aktiveres på en datamaskin. Denne policyinnstillingen brukes når du aktiverer BitLocker.
Obs: Du må først konfigurere aktuelle skjemautvidelser og tilgangskontroll på domenet før AD DS-sikkerhetskopiering kan utføres. Se distribusjonsveiledningen for BitLocker-stasjonskryptering på Microsoft TechNet for mer informasjon om hvordan du konfigurerer AD DS-sikkerhetskopiering for BitLocker.
BitLocker-gjenopprettingsinformasjonen inneholder gjenopprettingspassordet og unike ID-data. Du kan også inkludere en pakke som inneholder krypteringsnøkkelen til en BitLocker-beskyttet stasjon. Denne nøkkelpakken er sikret av ett eller flere gjenopprettingspassord og kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.
Hvis du merker av for Krev BitLocker-sikkerhetskopiering til AD DS, kan ikke BitLocker aktiveres hvis ikke datamaskinen er koblet til domenet og sikkerhetskopieringen av BitLocker-gjenopprettingsinformasjon til AD DS er vellykket. Det er merket av for dette som standard for å sørge for at det er mulig med BitLocker-gjenoppretting. Hvis det ikke er merket av for dette, forsøkes AD DS-sikkerhetskopiering, men nettverks- eller andre sikkerhetskopieringsfeil hindrer ikke BitLocker-konfigurasjon. Sikkerhetskopiering forsøkes ikke automatisk på nytt, og gjenopprettingspassordet ble kanskje ikke lagret i AD DS under BitLocker-konfigurasjon.
Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, sikkerhetskopieres ikke BitLocker-gjenopprettingsinformasjon til AD DS.
Obs: TPM-initialisering (Trusted Platform Module) er kanskje nødvendig under BitLocker-konfigurasjon. Aktiver policyinnstillingen Slå på TPM-sikkerhetskopiering til domenetjenester for Active Directory i System\Trusted Platform Module Services for å sørge for at TPM-informasjon også sikkerhetskopieres.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Kan ikke slå på BitLocker hvis sikkerhetskopiering mislykkes, når dette er valgt (anbefalt standardinnstilling)
Kan slå på BitLocker selv om sikkerhetskopiering mislykkes, når dette ikke er valgt. Sikkerhetskopiering forsøkes ikke automatisk utført på nytt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Et gjenopprettingspassord er et tall på 48 sifre som frigjør tilgang til en BitLocker-beskyttet stasjon.
En nøkkelpakke inneholder BitLocker-krypteringsnøkkelen til en stasjon, sikret av ett eller flere gjenopprettingspassord
Nøkkelpakker kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.