Med denne policyinnstillingen kan du knytte unike organisasjons-IDer til en ny stasjon som er aktivert med BitLocker. Disse IDene lagres som et felt for ID og et felt for tillatt ID. I ID-feltet kan du knytte en unik organisasjons-ID til BitLocker-beskyttede stasjoner. Denne identifikatoren legges automatisk til de nye BitLocker-beskyttede stasjonene, og kan oppdateres på eksisterende BitLocker-beskyttede stasjoner ved hjelp av kommandolinjeverktøyet manage-bde. Et ID-felt kreves for behandling av sertifikatbaserte datagjenopprettingsagenter på BitLocker-beskyttede stasjoner og for mulige oppdateringer for BitLocker To Go-leseren. BitLocker behandler og oppdaterer bare datagjenopprettingsagenter når ID-feltet på stasjonen samsvarer med verdien som er konfigurert i ID-feltet. På samme måte vil BitLocker bare oppdatere BitLocker To Go-leseren når ID-feltet på stasjonen samsvarer med verdien som er konfigurert i ID-feltet.
Feltet for tillatt ID brukes sammen med policyinnstillingen Avslå skrivetilgang til flyttbare stasjoner som ikke er beskyttet av BitLocker, for å bidra til å kontrollere bruken av flyttbare stasjoner i organisasjonen. Det er en kommadelt liste over ID-felt fra organisasjonen din eller fra eksterne organisasjoner.
Du kan konfigurere identifikasjonsfeltene på eksisterende stasjoner ved hjelp av Manage-bde.exe.
Hvis du aktiverer denne policyinnstillingen, kan du konfigurere ID-feltet på den BitLocker-beskyttede stasjonen og alle tillatte ID-felt som brukes av organisasjonen.
Når en BitLocker-beskyttet stasjon er montert på en annen BitLocker-aktivert datamaskin, brukes ID-feltet og feltet for tillatt ID til å fastslå om stasjonen er fra en ekstern organisasjon.
Hvis du deaktiverer eller lar være å konfigurere denne policyinnstillingen, er det ikke nødvendig med ID-feltet.
Obs ID-felt kreves for behandling av sertifikatbaserte datagjenopprettingsagenter på BitLocker-beskyttede stasjoner. BitLocker vil bare behandle og oppdatere sertifikatbaserte datagjenopprettingsagenter når ID-feltet finnes på en stasjon og er identisk med verdien som er konfigurert på datamaskinen. ID-feltet kan ha en verdi på opptil 260 tegn.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationField |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationFieldString |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | SecondaryIdentificationField |
Value Type | REG_SZ |
Default Value |