Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να διαχειριστείτε το αντίγραφο ασφαλείας των υπηρεσιών τομέα Active Directory (AD DS) για τις πληροφορίες αποκατάστασης κρυπτογράφησης μονάδων δίσκου BitLocker. Αυτό σας παρέχει μια μέθοδο διαχείρισης για την ανάκτηση δεδομένων που είναι κρυπτογραφημένα από το BitLocker, προκειμένου να αποφύγετε την απώλεια δεδομένων εξαιτίας έλλειψης πληροφοριών κλειδιού. Αυτή η ρύθμιση πολιτικής εφαρμόζεται μόνο σε υπολογιστές με Windows Server 2008 ή Windows Vista.
Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, δημιουργείται αυτόματα και χωρίς μηνύματα αντίγραφο ασφαλείας των πληροφοριών αποκατάστασης BitLocker στις AD DS, όταν το BitLocker είναι ενεργοποιημένο για έναν υπολογιστή. Αυτή η ρύθμιση πολιτικής εφαρμόζεται όταν ενεργοποιείτε το BitLocker.
Σημείωση: Ενδέχεται να χρειαστεί να ορίσετε τις κατάλληλες επεκτάσεις σχήματος και τις ρυθμίσεις ελέγχου πρόσβασης στον τομέα, για να είναι επιτυχής η δημιουργία αντιγράφου ασφαλείας στις AD DS. Περισσότερες πληροφορίες σχετικά με τη ρύθμιση των αντιγράφων ασφαλείας των AD DS για το BitLocker, μπορείτε να βρείτε στο Microsoft TechNet.
Οι πληροφορίες αποκατάστασης BitLocker περιλαμβάνουν τον κωδικό αποκατάστασης και ορισμένα δεδομένα μοναδικού αναγνωριστικού. Μπορείτε επίσης να συμπεριλάβετε ένα πακέτο που περιέχει ένα κλειδί κρυπτογράφησης της μονάδας δίσκου με προστασία BitLocker. Αυτό το πακέτο κλειδιού προστατεύεται από έναν ή περισσότερους κωδικούς αποκατάστασης και μπορεί να βοηθήσει στην εκτέλεση εξειδικευμένης αποκατάστασης όταν ο δίσκος έχει υποστεί βλάβες ή έχει καταστραφεί.
Εάν ενεργοποιήσετε την επιλογή "Απαίτηση αντιγράφου ασφαλείας BitLocker στις AD DS", το BitLocker δεν μπορεί να ενεργοποιηθεί, εκτός αν ο υπολογιστής είναι συνδεδεμένος με τον τομέα και η δημιουργία αντιγράφου ασφαλείας των πληροφοριών αποκατάστασης του BitLocker στις AD DS είναι επιτυχής. Η επιλογή αυτή είναι ενεργοποιημένη από προεπιλογή, προκειμένου να διασφαλιστεί ότι είναι δυνατή η αποκατάσταση BitLocker. Εάν αυτή η επιλογή δεν είναι ενεργοποιημένη, επιχειρείται η δημιουργία αντιγράφου ασφαλείας στις AD DS, αλλά τυχόν βλάβη στο δίκτυο ή στο αντίγραφο ασφαλείας δεν εμποδίζει την εγκατάσταση του BitLocker. Η δημιουργία αντιγράφου ασφαλείας δεν επιχειρείται ξανά αυτόματα και ο κωδικός αποκατάστασης ενδέχεται να μην έχει αποθηκευτεί στις AD DS κατά την εγκατάσταση του BitLocker.
Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, δεν θα δημιουργηθεί αντίγραφο ασφαλείας των πληροφοριών αποκατάστασης BitLocker στις AD DS.
Σημείωση: Ενδέχεται να πραγματοποιηθεί προετοιμασία της μονάδας αξιόπιστης πλατφόρμας (TPM) κατά την εγκατάσταση του BitLocker. Ενεργοποιήστε τη ρύθμιση πολιτικής "Ενεργοποίηση αντιγράφου ασφαλείας TPM στις υπηρεσίες τομέα Active Directory" στη διαδρομή Σύστημα\Υπηρεσίες μονάδας αξιόπιστης πλατφόρμας για να διασφαλίσετε ότι θα δημιουργηθεί αντίγραφο ασφαλείας και για τις πληροφορίες TPM.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Εάν επιλεγεί, δεν είναι δυνατή η ενεργοποίηση του BitLocker αν αποτύχει η δημιουργία αντιγράφου ασφαλείας (προτεινόμενη προεπιλογή).
Εάν δεν επιλεγεί, είναι δυνατή η ενεργοποίηση του BitLocker, ακόμη και αν αποτύχει η δημιουργία αντιγράφου ασφαλείας. Η δημιουργία αντιγράφου ασφαλείας δεν επιχειρείται ξανά αυτόματα.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Ο κωδικός αποκατάστασης είναι ένας αριθμός 48 ψηφίων, ο οποίος επιτρέπει την πρόσβαση σε μια μονάδα δίσκου με προστασία BitLocker.
Ένα πακέτο κλειδιού περιέχει το κλειδί κρυπτογράφησης BitLocker μιας μονάδας δίσκου που προστατεύεται από έναν ή περισσότερους κωδικούς αποκατάστασης
Τα πακέτα κλειδιού μπορούν να προσφέρουν εξειδικευμένη αποκατάσταση όταν η μονάδα δίσκου έχει υποστεί βλάβες ή έχει καταστραφεί.