BitLocker ile korunan işletim sistemi sürücülerinin nasıl kurtarılabileceğini seç
Bu ilke ayarı BitLocker ile korunan işletim sistemi sürücülerinin gerekli başlatma anahtarı bilgisinin olmaması durumunda nasıl kurtarılacağını denetlemenize izin verir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.
"Sertifika tabanlı veri kurtarma aracısına izin ver" onay kutusu, BitLocker ile korunan işletim sistemi sürücüleri ile bir veri kurtarma aracısının kullanılıp kullanılamayacağını belirtmek içindir. Bir veri kurtarma aracısının kullanılabilmesi için aracının Grup İlkesi Yönetim Konsolu'ndaki veya Yerel Grup İlkesi Düzenleyicisi'ndeki Ortak Anahtar İlkeleri öğesinden eklenmesi gerekir. Veri kurtarma aracıları ekleme hakkında daha fazla bilgi için, Microsoft TechNet'teki BitLocker Sürücü Şifrelemesi Dağıtım Kılavuzu'na bakın.
"BitLocker kurtarma bilgilerinin kullanıcı deposunu yapılandır" seçeneğinde kullanıcıların 48 rakamlı veya 256 rakamlı parola üretmelerine izin verme, bunu zorunlu kılma veya buna izin vermeme seçeneklerinden birini seçin.
Kullanıcıların bir sürücüde BitLocker'ı etkinleştirdiklerinde kurtarma seçeneği belirtmelerini engellemek için "BitLocker kurma sihirbazından kurtarma seçeneklerini çıkar" seçeneğini seçin. Bu, BitLocker'ı etkinleştirdiğinizde hangi kurtarma seçeneğinin kullanılacağını seçemeyeceğiniz, bunun yerine sürücünün BitLocker kurtarma seçeneklerinin ilke ayarı tarafından belirleneceği anlamına gelir.
"BitLocker kurtarma bilgilerini Active Directory Etki Alanı Hizmetlerine kaydet" seçeneğinde AD DS'ye işletim sistemi sürücüleri için hangi BitLocker kurtarma bilgilerinin depolanacağını seçin. "Kurtarma parolasını ve anahtar paketini yedekle" seçeneğini seçerseniz, hem BitLocker kurtarma parolası hem de anahtar paketi AD DS'ye kaydedilir. Anahtar paketini depolamak fiziksel olarak bozulmuş bir sürücüden veri kurtarmayı destekler. "Yalnızca kurtarma parolasını yedekle" seçeneğini seçerseniz, AD DS'ye yalnızca kurtarma parolası kaydedilir.
Bilgisayar etki alanına bağlı ve BitLocker kurtarma bilgilerinin AD DS'ye yedeklenmesi başarılı olmadıkça kullanıcıların BitLocker'ı etkinleştirmesini engellemek istiyorsanız, "İşletim sisteminin kurtarma bilgileri AD DS'ye depolanıncaya dek BitLocker'ı etkinleştirme" onay kutusunu seçin.
Not: "İşletim sisteminin kurtarma bilgileri AD DS'ye depolanıncaya dek BitLocker'ı etkinleştirme" onay kutusu seçilirse, otomatik olarak bir kurtarma parolası üretilir.
Bu ilke ayarını etkinleştirirseniz, BitLocker ile korunan işletim sistemi sürücülerinin verilerini kurtarmak için kullanıcıların kullanabilecekleri yöntemleri denetleyebilirsiniz.
Bu ilke ayarı devre dışı bırakılır veya yapılandırılmazsa, varsayılan kurtarma seçenekleri BitLocker kurtarması için desteklenir. Varsayılan olarak bir DRA'ya izin verilir, kurtarma parolası ve kurtarma anahtarı dahil kurtarma seçenekleri kullanıcı tarafından belirlenebilir ve kurtarma bilgileri AD DS'ye yedeklenmez.
Destek yeri: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx