Включить резервное копирование TPM в доменные службы Active Directory

Этот параметр позволяет управлять резервной копией данных владельца доверенного платформенного модуля (TPM), созданной доменными службами Active Directory (AD DS).

Данные владельца доверенного платформенного модуля включают криптографический хэш пароля владельца доверенного платформенного модуля. Некоторые команды доверенного платформенного модуля могут быть выполнены только его владельцем. Данный хэш уполномочивает доверенный платформенный модуль на выполнение этих команд.

Если параметр включен, то в AD DS будет автоматически и без уведомления создана резервная копия данных владельца доверенного платформенного модуля, когда Windows используется для назначения или изменения пароля владельца доверенного платформенного модуля.

Если выбран параметр "Требовать резервного копирования TPM в AD DS", то пароль владельца доверенного платформенного модуля не может быть назначен или изменен, пока компьютер не будет подключен к домену и не будет успешно завершено резервное копирование AD DS. Данный параметр выбран по умолчанию, что помогает обеспечить доступность данных владельца доверенного платформенного модуля. В противном случае будет предпринята попытка резервного копирования AD DS, однако сетевые или иные сбои при копировании не будут влиять на управление доверенным платформенным модулем. Во время установки BitLocker попытки резервного копирования автоматически не повторяются и данные владельца доверенного платформенного модуля могут не сохраниться в AD DS.

Если этот параметр политики отключен или не задан, то в AD DS не будет создана резервная копия данных владельца доверенного платформенного модуля.

Примечание. Для успешного резервного копирования в AD DS необходимо предварительно задать в домене подходящие расширения схемы и параметры управления доступом. Дополнительные сведения по установке доменных служб Active Directory для доверенного платформенного модуля см. в интерактивной документации.

Примечание. Пока не будет назначен владелец, доверенный платформенный модуль не может быть использован для предоставления дополнительных функций безопасности программе шифрования диска BitLocker и другим приложениям. Чтобы стать владельцем доверенного платформенного модуля с паролем владельца, следует запустить tpm.msc и выбрать действие "Инициализировать TPM".

Примечание. Если данные владельца доверенного платформенного модуля утеряны или недоступны, при запуске tpm.msc на локальном компьютере возможно ограниченное управление доверенным платформенным модулем.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Требовать резервного копирования BitLocker в AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

При включенном параметре BitLocker не может быть включен, если архивация не была успешно завершена (рекомендуется по умолчанию)

При отключенном параметре BitLocker может быть включен даже при сбое архивации. Повторная попытка архивации автоматически не выполняется.

Укажите информацию восстановления для BitLocker, которая должна храниться:



Пароль восстановления - это 48-разрядное число, разблокирующее доступ к диску, защищенному с помощью BitLocker.

Пакет ключей содержит ключ шифрования BitLocker, защищенный одним или несколькими паролями восстановления

Пакеты ключей помогают выполнять специализированное восстановление при повреждении диска.


tpm.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)