Escolher o modo de recuperação de unidades do sistema operativo protegidas pelo BitLocker
Esta definição de política permite controlar o modo de recuperação das unidades do sistema operativo protegidas pelo BitLocker na ausência das informações de chave necessárias. Esta definição de política é aplicada quando activa o BitLocker.
A caixa de verificação "Permitir agentes de recuperação de dados baseados em certificados" para especificar se o agente de recuperação de dados pode ser utilizado com unidades do sistema operativo protegidas pelo BitLocker. Antes de poder utilizar um agente de recuperação de dados, este tem de ser adicionado a partir do item Políticas de Chaves Públicas na Consola de Gestão de Políticas de Grupo ou no Editor de Políticas de Grupo Local. Consulte o Guia de Implementação de Encriptação de Unidade BitLocker na Microsoft TechNet, para mais informações sobre como adicionar agentes de recuperação de dados.
Em "Configurar armazenamento do utilizador das informações de recuperação do BitLocker" seleccione se é permitido, exigido ou não permitido aos utilizadores gerar uma palavra-passe de recuperação de 48 dígitos ou uma chave de recuperação de 256 bits.
Seleccione "Omitir opções de recuperação do assistente de configuração do BitLocker" para impedir os utilizadores de especificar opções de recuperação quando activam o BitLocker numa unidade. Isto significa que não conseguirá especificar a opção de recuperação utilizar quando activa o BitLocker, uma vez que as opções de recuperação do BitLocker para a unidade são determinadas pela definição de política.
Em "Guardar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory", escolha que informações de recuperação do BitLocker deve armazenar no AD DS para unidades do sistema operativo. Se seleccionar "Fazer cópia de segurança de palavras-passe de recuperação e pacotes de chaves", as palavras-passe de recuperação do BitLocker e os pacotes de chaves são ambos armazenados no AD DS. Ao armazenar o pacote de chaves suporta os dados de recuperação de uma unidade que tenha sido fisicamente danificada. Se seleccionar "Fazer cópia de segurança de palavras-passe de recuperação apenas", só as palavras-passe de recuperação serão armazenadas no AD DS.
Seleccione a caixa de verificação "Não activar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades do sistema operativo", se pretender impedir os utilizadores de activar o BitLocker a menos que o computador esteja ligado ao domínio e a cópia de segurança de informações de recuperação do BitLocker para o AD DS tenha êxito.
Nota: Se a caixa de verificação "Não activar o BitLocker enquanto as informações de recuperação não forem armazenadas no AD DS para unidades do sistema operativo" for seleccionada, é automaticamente gerada uma palavra-passe de recuperação.
Se activar esta definição de política, pode controlar os métodos disponíveis aos utilizadores para recuperar dados das unidades do sistema operativo protegidas pelo BitLocker.
Se esta definição de política estiver desactivada ou não configurada, as opções de recuperação predefinidas são suportadas para a recuperação do BitLocker. Por predefinição, é permitido um DRA, as opções de recuperação podem ser especificadas pelo utilizador, incluindo a recuperação de palavra-passe e a chave de recuperação, e as informações de recuperação não são incluídas na cópia de segurança para o AD DS.
Suportado em: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx