Du kan använda den här principinställningen för att associera unika organisationsidentifierare till en ny enhet där BitLocker har aktiverats. Dessa identifierare lagras som ID-fält och tillåtet ID-fält. Med ID-fältet kan du associera en unik organisationsidentifierare med BitLocker-skyddade enheter. Den här identifieraren läggs till automatiskt på nya BitLocker-skyddade enheter och kan uppdateras på befintliga BitLocker-skyddade enheter med kommandoradsverktyget Manage-BDE. Ett ID-fält krävs för hantering av certifikatbaserade dataåterställningsagenter på BitLocker-skyddade enheter och för potentiella uppdateringar av BitLocker To Go-läsaren. BitLocker hanterar och uppdaterar bara dataåterställningsagenter när ID-fältet på enheten matchar det konfigurerade värdet i ID-fältet. På samma sätt uppdaterar BitLocker bara BitLocker To Go-läsaren när ID-fältet på enheten matchar det konfigurerade värdet för ID-fältet.
Det tillåtna ID-fältet används i kombination med principinställningen Neka skrivbehörighet till flyttbara enheter som inte skyddas med BitLocker och hjälper till att kontrollera användandet av flyttbara enheter i organisationen. Det är en kommaseparerad lista med ID-fält från din organisation och andra externa organisationer.
Du kan konfigurera ID-fältet på befintliga enheter med hjälp av manage-BDE.exe.
Om du aktiverar den här principinställningen kan du konfigurera ID-fältet på den BitLocker-skyddade enheten och de tillåtna ID-fält som används av din organisation.
När en BitLocker-skyddad enhet monteras på en annan BitLocker-aktiverad dator används ID-fältet och det tillåtna ID-fältet för att avgöra om det är en extern enhet utanför organisationen.
Om du inaktiverar eller inte konfigurerar den här principinställningen krävs inte ID-fältet.
Obs! ID-fält krävs för hantering av certifikatbaserade dataåterställningsagenter på BitLocker-skyddade enheter. BitLocker hanterar och uppdaterar bara certifikatbaserade dataåterställningsagenter när ID-fältet finns på enheten och det matchar det konfigurerade värdet på datorn. ID-fältet kan vara ett valfritt värde med upp till 260 tecken.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationField |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationFieldString |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | SecondaryIdentificationField |
Value Type | REG_SZ |
Default Value |