Αποθήκευση πληροφοριών αποκατάστασης BitLocker στις υπηρεσίες τομέα Active Directory (Windows Server 2008 και Windows Vista)

Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να διαχειριστείτε το αντίγραφο ασφαλείας των υπηρεσιών τομέα Active Directory (AD DS) για τις πληροφορίες αποκατάστασης κρυπτογράφησης μονάδων δίσκου BitLocker. Αυτό σας παρέχει μια μέθοδο διαχείρισης για την ανάκτηση δεδομένων που είναι κρυπτογραφημένα από το BitLocker, προκειμένου να αποφύγετε την απώλεια δεδομένων εξαιτίας έλλειψης πληροφοριών κλειδιού. Αυτή η ρύθμιση πολιτικής εφαρμόζεται μόνο σε υπολογιστές με Windows Server 2008 ή Windows Vista.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, δημιουργείται αυτόματα και χωρίς μηνύματα αντίγραφο ασφαλείας των πληροφοριών αποκατάστασης BitLocker στις AD DS, όταν το BitLocker είναι ενεργοποιημένο για έναν υπολογιστή. Αυτή η ρύθμιση πολιτικής εφαρμόζεται όταν ενεργοποιείτε το BitLocker.

Σημείωση: Ενδέχεται να χρειαστεί να ορίσετε τις κατάλληλες επεκτάσεις σχήματος και τις ρυθμίσεις ελέγχου πρόσβασης στον τομέα, για να είναι επιτυχής η δημιουργία αντιγράφου ασφαλείας στις AD DS. Περισσότερες πληροφορίες σχετικά με τη ρύθμιση των αντιγράφων ασφαλείας των AD DS για το BitLocker, μπορείτε να βρείτε στο Microsoft TechNet.

Οι πληροφορίες αποκατάστασης BitLocker περιλαμβάνουν τον κωδικό αποκατάστασης και ορισμένα δεδομένα μοναδικού αναγνωριστικού. Μπορείτε επίσης να συμπεριλάβετε ένα πακέτο που περιέχει ένα κλειδί κρυπτογράφησης της μονάδας δίσκου με προστασία BitLocker. Αυτό το πακέτο κλειδιού προστατεύεται από έναν ή περισσότερους κωδικούς αποκατάστασης και μπορεί να βοηθήσει στην εκτέλεση εξειδικευμένης αποκατάστασης όταν ο δίσκος έχει υποστεί βλάβες ή έχει καταστραφεί.

Εάν ενεργοποιήσετε την επιλογή "Απαίτηση αντιγράφου ασφαλείας BitLocker στις AD DS", το BitLocker δεν μπορεί να ενεργοποιηθεί, εκτός αν ο υπολογιστής είναι συνδεδεμένος με τον τομέα και η δημιουργία αντιγράφου ασφαλείας των πληροφοριών αποκατάστασης του BitLocker στις AD DS είναι επιτυχής. Η επιλογή αυτή είναι ενεργοποιημένη από προεπιλογή, προκειμένου να διασφαλιστεί ότι είναι δυνατή η αποκατάσταση BitLocker. Εάν αυτή η επιλογή δεν είναι ενεργοποιημένη, επιχειρείται η δημιουργία αντιγράφου ασφαλείας στις AD DS, αλλά τυχόν βλάβη στο δίκτυο ή στο αντίγραφο ασφαλείας δεν εμποδίζει την εγκατάσταση του BitLocker. Η δημιουργία αντιγράφου ασφαλείας δεν επιχειρείται ξανά αυτόματα και ο κωδικός αποκατάστασης ενδέχεται να μην έχει αποθηκευτεί στις AD DS κατά την εγκατάσταση του BitLocker.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, δεν θα δημιουργηθεί αντίγραφο ασφαλείας των πληροφοριών αποκατάστασης BitLocker στις AD DS.

Σημείωση: Ενδέχεται να πραγματοποιηθεί προετοιμασία της μονάδας αξιόπιστης πλατφόρμας (TPM) κατά την εγκατάσταση του BitLocker. Ενεργοποιήστε τη ρύθμιση πολιτικής "Ενεργοποίηση αντιγράφου ασφαλείας TPM στις υπηρεσίες τομέα Active Directory" στη διαδρομή Σύστημα\Υπηρεσίες μονάδας αξιόπιστης πλατφόρμας για να διασφαλίσετε ότι θα δημιουργηθεί αντίγραφο ασφαλείας και για τις πληροφορίες TPM.

Υποστηρίζεται σε: Windows Server 2008 και Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Απαίτηση αντιγράφου ασφαλείας BitLocker στις AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Εάν επιλεγεί, δεν είναι δυνατή η ενεργοποίηση του BitLocker αν αποτύχει η δημιουργία αντιγράφου ασφαλείας (προτεινόμενη προεπιλογή).

Εάν δεν επιλεγεί, είναι δυνατή η ενεργοποίηση του BitLocker, ακόμη και αν αποτύχει η δημιουργία αντιγράφου ασφαλείας. Η δημιουργία αντιγράφου ασφαλείας δεν επιχειρείται ξανά αυτόματα.

Επιλέξτε πληροφορίες αποκατάστασης BitLocker για αποθήκευση:


  1. Κωδικοί αποκατάστασης και κλειδιά πακέτων
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Μόνο κωδικοί αποκατάστασης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Ο κωδικός αποκατάστασης είναι ένας αριθμός 48 ψηφίων, ο οποίος επιτρέπει την πρόσβαση σε μια μονάδα δίσκου με προστασία BitLocker.

Ένα πακέτο κλειδιού περιέχει το κλειδί κρυπτογράφησης BitLocker μιας μονάδας δίσκου που προστατεύεται από έναν ή περισσότερους κωδικούς αποκατάστασης

Τα πακέτα κλειδιού μπορούν να προσφέρουν εξειδικευμένη αποκατάσταση όταν η μονάδα δίσκου έχει υποστεί βλάβες ή έχει καταστραφεί.


volumeencryption.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)