Esta definição de política permite controlar se o assistente de configuração da Encriptação de Unidade BitLocker pode apresentar e especificar opções de recuperação BitLocker. Esta política só é aplicável a computadores com o Windows Server 2008 ou Windows Vista. Esta definição de política é aplicada quando activa o BitLocker.
Podem ser utilizadas duas opções de recuperação para desbloquear os dados encriptados pelo BitLocker na ausência das informações de chave necessárias. O utilizador pode escrever uma palavra-passe de recuperação numérica de 48 dígitos ou inserir uma unidade Flash USB com uma chave de recuperação de 256 bits.
Se activar esta definição de política, pode configurar as opções que o assistente de configuração apresenta aos utilizadores para recuperar os dados encriptados do BitLocker. Ao guardar numa unidade Flash USB armazenará a palavra-passe de 48 dígitos como um ficheiro de texto e a chave de recuperação de 256 bits como um ficheiro oculto. Ao guardar numa pasta armazenará a palavra-passe de 48 dígitos como um ficheiro de texto. Ao imprimir enviará a palavra-passe de recuperação de 48 dígitos para a impressora predefinida. Por exemplo, não permitir a palavra-passe de recuperação de 48 dígitos impedirá os utilizadores de imprimirem ou guardarem informações de recuperação para uma pasta.
Se desactivar ou não configurar esta definição de política, o assistente de configuração do BitLocker apresentará aos utilizadores formas de armazenar as opções de recuperação.
Nota: Se a inicialização do TPM (Trusted Platform Module) for necessária durante a configuração do BitLocker, as informações de proprietário do TPM serão guardadas ou impressas com as informações de recuperação do BitLocker.
Nota: A palavra-passe de recuperação de 48 dígitos não estará disponível no modo compatível com FIPS.
Importante: Esta definição de política fornece um método administrativo de recuperação de dados encriptados pelo BitLocker, para impedir a perda de dados devido à falta de informações de chave. Se não permitir ambas as opções de recuperação de utilizador abaixo, tem de activar a definição de política "Armazenar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory (Windows Server 2008 e Windows Vista)" para impedir um erro de política.
Importante: Para evitar a perda de dados, tem de ter uma forma de recuperar as chaves de encriptação BitLocker. Se não permitir ambas as opções de recuperação abaixo, tem de activar a cópia de segurança das informações de recuperação do BitLocker para o AD DS. Caso contrário, ocorre um erro de política.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 0 |
Nota: Se não permitir a palavra-passe de recuperação e exigir a chave de recuperação, os utilizadores não poderão activar o BitLocker sem guardar para USB.