Zvolit, jakým způsobem lze obnovit vyměnitelné jednotky chráněné nástrojem BitLocker
Toto nastavení zásad umožňuje řídit, jakým způsobem jsou obnovovány vyměnitelné datové jednotky chráněné nástrojem BitLocker v případě, že chybí požadované přihlašovací údaje. Toto nastavení zásad je použito při zapnutí nástroje BitLocker.
Zaškrtávací políčko Povolit agenty obnovování dat umožňuje určit, zda lze agenta obnovování dat použít pro vyměnitelné datové jednotky chráněné nástrojem BitLocker. Aby bylo možné agenta obnovování dat použít, je nutné jej přidat z položky Zásady veřejných klíčů v Konzole pro správu zásad skupiny nebo v Editoru místních zásad skupiny. Další informace o přidávání agentů obnovování dat naleznete v průvodci nasazováním nástroje BitLocker Drive Encryption na webu Microsoft TechNet.
V nastavení Konfigurovat úložiště uživatele pro informace obnovení nástrojem BitLocker vyberte, zda uživatelé mohou nebo nemohou generovat 48místné číselné heslo pro obnovení nebo 256bitový obnovovací klíč.
Výběrem možnosti Vynechat možnosti obnovení v průvodci nastavením nástroje BitLocker zabráníte uživatelům v určení možností obnovení, když pro jednotku povolí nástroj BitLocker. To znamená, že pokud zapnete nástroj BitLocker, nebudete moci určit, která možnost obnovení má být použita. Možnosti obnovení nástrojem BitLocker pro danou jednotku jsou místo toho určeny nastavením zásad.
V části Ukládat informace o obnovení nástrojem BitLocker do služby Active Directory Domain Services zvolte, které informace o obnovení nástrojem BitLocker se mají ukládat do služby AD DS pro vyměnitelné jednotky. Pokud vyberete možnost Zálohovat heslo pro obnovení a balíček klíčů, bude do služby AD DS uloženo heslo pro obnovení i balíček klíčů. Pokud vyberete možnost Zálohovat pouze hesla pro obnovení, bude do služby AD DS uloženo pouze heslo pro obnovení.
Zaškrtnutím políčka Nepovolit nástroj BitLocker, dokud nebudou informace o obnovení uloženy do služby AD DS pro jednotky operačního systému můžete uživatelům zabránit v povolení nástroje BitLocker, pokud počítač nebude připojen k doméně a nebudou úspěšně zálohovány informace o obnovení nástrojem BitLocker do služby AD DS.
Poznámka: Pokud nebude zaškrtnuto políčko Nepovolit nástroj BitLocker, dokud nebudou informace pro obnovení uloženy do služby AD DS pro pevné datové jednotky, bude automaticky vygenerováno heslo pro obnovení.
Pokud toto nastavení zásad povolíte, můžete řídit, jaké metody budou mít uživatelé k dispozici pro obnovení dat z vyměnitelných datových jednotek chráněných nástrojem BitLocker.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, budou pro obnovení nástrojem BitLocker podporovány výchozí možnosti obnovení. Ve výchozím nastavení je povolen agent DRA, uživatel může určit možnosti obnovení uvedením hesla pro obnovení a obnovovacího klíče a informace o obnovení nejsou zálohovány do služby AD DS.
Podporováno na: Minimálně Windows Server 2008 R2 nebo Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx