Escolher a forma como os utilizadores podem recuperar unidades protegidas pelo BitLocker (Windows Server 2008 e Windows Vista)

Esta definição de política permite controlar se o assistente de configuração da Encriptação de Unidade BitLocker pode apresentar e especificar opções de recuperação BitLocker. Esta política só é aplicável a computadores com o Windows Server 2008 ou Windows Vista. Esta definição de política é aplicada quando activa o BitLocker.

Podem ser utilizadas duas opções de recuperação para desbloquear os dados encriptados pelo BitLocker na ausência das informações de chave necessárias. O utilizador pode escrever uma palavra-passe de recuperação numérica de 48 dígitos ou inserir uma unidade Flash USB com uma chave de recuperação de 256 bits.

Se activar esta definição de política, pode configurar as opções que o assistente de configuração apresenta aos utilizadores para recuperar os dados encriptados do BitLocker. Ao guardar numa unidade Flash USB armazenará a palavra-passe de 48 dígitos como um ficheiro de texto e a chave de recuperação de 256 bits como um ficheiro oculto. Ao guardar numa pasta armazenará a palavra-passe de 48 dígitos como um ficheiro de texto. Ao imprimir enviará a palavra-passe de recuperação de 48 dígitos para a impressora predefinida. Por exemplo, não permitir a palavra-passe de recuperação de 48 dígitos impedirá os utilizadores de imprimirem ou guardarem informações de recuperação para uma pasta.

Se desactivar ou não configurar esta definição de política, o assistente de configuração do BitLocker apresentará aos utilizadores formas de armazenar as opções de recuperação.

Nota: Se a inicialização do TPM (Trusted Platform Module) for necessária durante a configuração do BitLocker, as informações de proprietário do TPM serão guardadas ou impressas com as informações de recuperação do BitLocker.

Nota: A palavra-passe de recuperação de 48 dígitos não estará disponível no modo compatível com FIPS.

Importante: Esta definição de política fornece um método administrativo de recuperação de dados encriptados pelo BitLocker, para impedir a perda de dados devido à falta de informações de chave. Se não permitir ambas as opções de recuperação de utilizador abaixo, tem de activar a definição de política "Armazenar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory (Windows Server 2008 e Windows Vista)" para impedir um erro de política.

Suportado em: Windows Server 2008 e Windows Vista

Importante: Para evitar a perda de dados, tem de ter uma forma de recuperar as chaves de encriptação BitLocker. Se não permitir ambas as opções de recuperação abaixo, tem de activar a cópia de segurança das informações de recuperação do BitLocker para o AD DS. Caso contrário, ocorre um erro de política.

Configurar palavra-passe de recuperação de 48 dígitos:


  1. Pedir uma palavra-passe de recuperação (predefinição)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Não permitir palavra-passe de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Configurar chave de recuperação de 256 bits:


  1. Pedir uma chave de recuperação (predefinição)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Não permitir chave de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Nota: Se não permitir a palavra-passe de recuperação e exigir a chave de recuperação, os utilizadores não poderão activar o BitLocker sem guardar para USB.


volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)