Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services (Windows Server 2008 og Windows Vista)

Med denne policyinnstillingen kan du administrere Active Directory Domain Services' (AD DS) sikkerhetskopi av gjenopprettingsinformasjonen for BitLocker-stasjonskryptering. Dette sørger for at du har en administrativ metode for å gjenopprette data kryptert av BitLocker for å unngå tap av data på grunn av manglende nøkkelinformasjon. Denne policyen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista.

Hvis du aktiverer denne policyinnstillingen, sikkerhetskopieres gjenopprettingsinformasjonen for BitLocker automatisk og stille til AD DS når BitLocker aktiveres på en datamaskin. Denne policyinnstillingen brukes når du aktiverer BitLocker.

Obs: Du må først konfigurere aktuelle skjemautvidelser og tilgangskontroll på domenet før AD DS-sikkerhetskopiering kan utføres. Se distribusjonsveiledningen for BitLocker-stasjonskryptering på Microsoft TechNet for mer informasjon om hvordan du konfigurerer AD DS-sikkerhetskopiering for BitLocker.

BitLocker-gjenopprettingsinformasjonen inneholder gjenopprettingspassordet og unike ID-data. Du kan også inkludere en pakke som inneholder krypteringsnøkkelen til en BitLocker-beskyttet stasjon. Denne nøkkelpakken er sikret av ett eller flere gjenopprettingspassord og kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.

Hvis du merker av for Krev BitLocker-sikkerhetskopiering til AD DS, kan ikke BitLocker aktiveres hvis ikke datamaskinen er koblet til domenet og sikkerhetskopieringen av BitLocker-gjenopprettingsinformasjon til AD DS er vellykket. Det er merket av for dette som standard for å sørge for at det er mulig med BitLocker-gjenoppretting. Hvis det ikke er merket av for dette, forsøkes AD DS-sikkerhetskopiering, men nettverks- eller andre sikkerhetskopieringsfeil hindrer ikke BitLocker-konfigurasjon. Sikkerhetskopiering forsøkes ikke automatisk på nytt, og gjenopprettingspassordet ble kanskje ikke lagret i AD DS under BitLocker-konfigurasjon.

Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, sikkerhetskopieres ikke BitLocker-gjenopprettingsinformasjon til AD DS.

Obs: TPM-initialisering (Trusted Platform Module) er kanskje nødvendig under BitLocker-konfigurasjon. Aktiver policyinnstillingen Slå på TPM-sikkerhetskopiering til domenetjenester for Active Directory i System\Trusted Platform Module Services for å sørge for at TPM-informasjon også sikkerhetskopieres.

Støttes av: Windows Server 2008 og Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Krev BitLocker-sikkerhetskopiering til AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Kan ikke slå på BitLocker hvis sikkerhetskopiering mislykkes, når dette er valgt (anbefalt standardinnstilling)

Kan slå på BitLocker selv om sikkerhetskopiering mislykkes, når dette ikke er valgt. Sikkerhetskopiering forsøkes ikke automatisk utført på nytt.

Velg den BitLocker gjenopprettingsinformasjon som skal lagres:


  1. Gjenopprettingspassord og nøkkelpakker
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Bare gjenopprettingspassord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Et gjenopprettingspassord er et tall på 48 sifre som frigjør tilgang til en BitLocker-beskyttet stasjon.

En nøkkelpakke inneholder BitLocker-krypteringsnøkkelen til en stasjon, sikret av ett eller flere gjenopprettingspassord

Nøkkelpakker kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.


volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)