Escolher o modo de recuperação das unidades fixas protegidas pelo BitLocker

Esta definição de política permite controlar o modo de recuperação das unidades de dados fixas protegidas pelo BitLocker na ausência das credenciais necessárias. Esta definição de política é aplicada quando activa o BitLocker.

A caixa de verificação "Permitir agente de recuperação de dados" para especificar se o agente de recuperação de dados pode ser utilizado com unidades de dados fixas protegidas pelo BitLocker. Antes de poder utilizar um agente de recuperação de dados, este tem de ser adicionado a partir do item Políticas de Chaves Públicas na Consola de Gestão de Políticas de Grupo ou no Editor de Políticas de Grupo Local. Consulte o Guia de Implementação de Encriptação de Unidade BitLocker na Microsoft TechNet, para mais informações sobre como adicionar agentes de recuperação de dados.

Em "Configurar armazenamento do utilizador das informações de recuperação do BitLocker" seleccione se é permitido, exigido ou não permitido aos utilizadores gerar uma palavra-passe de recuperação de 48 dígitos ou uma chave de recuperação de 256 bits.

Seleccione "Omitir opções de recuperação do assistente de configuração do BitLocker" para impedir os utilizadores de especificar opções de recuperação quando activam o BitLocker numa unidade. Isto significa que não conseguirá especificar que opção de recuperação utilizar quando activa o BitLocker, uma vez que as opções de recuperação do BitLocker para a unidade são determinadas pela definição de política.

Em "Guardar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory" escolha que informações de recuperação do BitLocker deve armazenar no AD DS para unidades de dados fixas. Se seleccionar "Fazer cópia de segurança de palavras-passe de recuperação e pacotes de chaves", as palavras-passe de recuperação do BitLocker e os pacotes de chaves são ambos armazenados no AD DS. Ao armazenar o pacote de chaves suporta os dados de recuperação de uma unidade que tenha sido fisicamente danificada. Se seleccionar "Fazer cópia de segurança de palavras-passe de recuperação apenas", só as palavras-passe de recuperação serão armazenadas no AD DS.

Seleccione a caixa de verificação "Não activar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades de dados fixas", se pretender impedir os utilizadores de activar o BitLocker a menos que o computador esteja ligado ao domínio e a cópia de segurança de informações de recuperação do BitLocker para o AD DS tenha êxito.

Nota: Se a caixa de verificação "Não activar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades de dados fixas" for seleccionada, é automaticamente gerada uma palavra-passe de recuperação.

Se activar esta definição de política, pode controlar os métodos disponíveis aos utilizadores para recuperar dados das unidades de dados fixas protegidas pelo BitLocker.

Se esta definição de política não estiver configurada ou estiver desactivada, as opções de recuperação predefinidas são suportadas para a recuperação do BitLocker. Por predefinição, é permitido um DRA, as opções de recuperação podem ser especificadas pelo utilizador, incluindo a recuperação de palavras-passe e a chave de recuperação, e as informações de recuperação não são incluídas na cópia de segurança para o AD DS.

Suportado em: MicrosoftWindows7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Permitir agente de recuperação de dados
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Configurar armazenamento do utilizador das informações de recuperação do BitLocker:




  1. Permitir palavra-passe de recuperação de 48 dígitos
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. Exigir palavra-passe de recuperação de 48 dígitos
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. Não permitir palavra-passe de recuperação de 48 dígitos
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. Permitir chave de recuperação de 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. Exigir chave de recuperação de 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. Não permitir chave de recuperação de 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value0

Omitir opções de recuperação do assistente de configuração do BitLocker
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Guardar informações de recuperação do BitLocker no AD DS para unidades de dados fixas
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Configurar armazenamento das informações de recuperação do BitLocker para o AD DS:


  1. Fazer cópia de segurança de palavras-passe recuperação e pacotes de chave
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Fazer cópia de segurança de palavras-passe de recuperação apenas
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Não activar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades de dados fixas
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)