Valitse, miten BitLocker-suojatut käyttöjärjestelmäasemat voidaan palauttaa
Tämän käytäntöasetuksen avulla voit määrittää, miten BitLocker-suojatut käyttöjärjestelmäasemat palautetaan, kun vaaditut käynnistysavaintiedot puuttuvat. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.
Salli varmennepohjainen tietojenpalautusagentti -valintaruutua käytetään määrittämään, voiko tietojenpalautusagenttia käyttää BitLocker-suojatuille käyttöjärjestelmäasemille. Ennen kuin tietojenpalautusagenttia voi käyttää, se on lisättävä Julkisten avainten käytännöt -kohteesta joko ryhmäkäytäntöjen hallintakonsolissa tai paikallisessa ryhmäkäytäntöeditorissa. Lue BitLocker-asemansalauksen käyttöönotto-oppaasta Microsoft Technetissä lisätietoja tietojenpalautusagenttien lisäämisestä.
Valitse Määritä BitLocker-palautustietojen käyttäjän tallennustila -kohdassa, sallitaanko käyttäjien luoda 48-numeroinen palautussalasana tai 256-bittinen palautusavain, vaaditaanko se vai estetäänkö heitä tekemästä niin.
Valitse Jätä palautusasetukset pois ohjatusta BitLockerin asennuksesta, jotta käyttäjät eivät määritä palautusasetuksia ottaessaan BitLockerin käyttöön asemassa. Tämä tarkoittaa, että et voi määrittää palautusasetuksia ottaessasi BitLockerin käyttöön, vaan käytäntöasetus määrittää aseman BitLocker-palautusasetukset.
Valitse Tallenna käyttöjärjestelmäasemien BitLocker-palautustiedot Active Directory -toimialueen palveluihin -kohdassa, mitkä BitLocker-palautustiedot tallennetaan käyttöjärjestelmäasemista Active Directory -toimialueen palveluihin. Jos valitset Varmuuskopioi palautussalasana ja avainpaketti, sekä BitLocker-palautussalasana että avainpaketti tallennetaan Active Directory -toimialueen palveluihin. Avainpaketin tallentaminen tukee tietojen palauttamista asemasta, joka on vioittunut fyysisesti. Jos valitset Varmuuskopioi vain palautussalasana, vain palautussalasana tallennetaan Active Directory -toimialueen palveluihin.
Valitse Älä ota BitLockeria käyttöön, ennen kuin käyttöjärjestelmäasemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin -valintaruutu, jos haluat estää käyttäjiä ottamasta BitLockeria käyttöön, ellei tietokonetta ole yhdistetty toimialueeseen ja ellei BitLocker-palautustietojen varmuuskopioiminen Active Directory -toimialueen palveluihin ole onnistunut.
Huomautus: Jos Älä ota BitLockeria käyttöön, ennen kuin käyttöjärjestelmäasemien palautustiedot on tallennettu Active Directory -toimialueen palveluihin -valintaruutu on valittuna, palautussalasana luodaan automaattisesti.
Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää menetelmät, joita käyttäjät voivat käyttää tietojen palauttamiseen BitLocker-suojatuista käyttöjärjestelmäasemista.
Jos tämä käytäntöasetus on poistettu käytöstä tai sitä ei ole määritetty, oletuspalautusasetuksia tuetaan BitLocker-palautukselle. Oletusarvon mukaan DRA sallitaan, käyttäjä voi määrittää palautusasetukset, kuten palautussalasanan ja -avaimen, ja palautustietoja ei tallenneta Active Directory -toimialueen palveluihin.
Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRecovery |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx