Włącz tworzenie kopii zapasowej modułu TPM w usługach domenowych Active Directory

To ustawienie zasad umożliwia zarządzanie kopiami zapasowymi informacji o właścicielu zgodnego sprzętowego modułu zabezpieczającego TPM (Trusted Platform Module) w usługach domenowych usługi Active Directory (AD DS).

Informacje o właścicielu modułu TPM zawierają kryptograficzny skrót hasła użytkownika modułu TPM. Niektóre polecenia modułu TPM może uruchamiać tylko jego właściciel. Ta wartość skrótu zezwala modułowi TPM na uruchamianie tych poleceń.

Jeśli to ustawienie zasad zostanie włączone, to w przypadku użycia systemu Windows w celu ustawienia lub zmiany hasła użytkownika modułu TPM kopie zapasowe informacji o właścicielu modułu TPM będą wykonywane automatycznie w usłudze Active Directory w trybie cichym.

Po wybraniu opcji „Wymagana kopia zapasowa modułu TPM w usługach AD DS" hasło właściciela modułu TPM można ustawić lub zmienić, jeśli komputer połączony z domeną, a utworzenie kopii zapasowej w usługach AD DS powiedzie się. Opcja ta jest wybrana domyślnie, aby zapewnić dostępność informacji o właścicielu modułu TPM. W przeciwnym razie zostanie podjęta próba utworzenia kopii zapasowej w usługach AD DS, ale awarie sieci i inne nie będą miały wpływu na zarządzanie modułem TPM. Próba ponownego utworzenia kopii zapasowej nie jest podejmowana automatycznie, a informacje o właścicielu modułu TPM mogą nie zostać zapisane w usługach AD DS podczas konfigurowania programu BitLocker.

Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, nie będzie wykonywana kopia zapasowa informacji o właścicielu modułu TPM w usługach AD DS.

Uwaga: Aby kopia zapasowa w usługach AD DS została wykonana pomyślnie, należy najpierw skonfigurować odpowiednie rozszerzenia schematów i ustawienia kontroli dostępu w domenie. Aby uzyskać więcej informacji dotyczących konfigurowania usług Active Directory Domain Services dla modułu TPM, należy zapoznać się z dokumentacją online.

Uwaga: Modułu TPM nie można używać w celu zapewnienia rozszerzonych funkcji zabezpieczeń w programie BitLocker Drive Encryption i innych aplikacjach bez określenia właściciela. Aby przejąć na własność moduł TPM z hasłem właściciela, należy uruchomić polecenie „tpm.msc" i wybrać akcję „Inicjuj moduł TPM".

Uwaga: W przypadku utraty lub braku dostępności informacji o właścicielu modułu TPM możliwe jest zarządzanie nim w ograniczonym stopniu poprzez uruchomienie polecenia „tpm.msc" na komputerze lokalnym.

Obsługiwane na: System Windows Vista lub nowszy

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Wymagaj kopii zapasowej funkcji BitLocker w usługach AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Po wybraniu tej opcji nie będzie można uruchomić funkcji BitLocker, jeśli wykonywanie kopii zapasowej się nie powiedzie (zalecane ustawienie domyślne).

Jeżeli ta opcja nie zostanie wybrana, funkcję BitLocker będzie można włączyć nawet wtedy, gdy wykonywanie kopii zapasowej się nie powiedzie. Nie będzie podejmowana automatyczna ponowna próba wykonania kopii zapasowej.

Wybierz informacje odzyskiwania funkcji BitLocker do zapisania:



Hasło odzyskiwania to 48-cyfrowa liczba odblokowująca dostęp do dysku chronionego funkcją BitLocker.

Pakiet klucza zawiera klucz szyfrowania funkcji BitLocker dla dysku zabezpieczony za pomocą co najmniej jednego hasła odzyskiwania

Pakiety kluczy mogą być pomocne podczas specjalistycznego odzyskiwania w przypadku uszkodzenia lub zniszczenia dysku.


tpm.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)