To ustawienie zasad umożliwia skojarzenie unikatowych identyfikatorów organizacyjnych z nowym dyskiem, dla którego włączono funkcję BitLocker. Te identyfikatory są przechowywane jako pole identyfikacji i dozwolone pole identyfikacji. Pole identyfikacji umożliwia skojarzenie unikatowego identyfikatora organizacyjnego z dyskami chronionymi funkcją BitLocker. Ten identyfikator jest automatycznie dodawany do nowych dysków chronionych funkcją BitLocker i może być aktualizowany na istniejących dyskach chronionych funkcją BitLocker za pomocą narzędzia wiersza polecenia manage-bde. Pole identyfikacji jest wymagane do zarządzania opartymi na certyfikatach agentami odzyskiwania danych na dyskach chronionych funkcją BitLocker i potencjalnie do przeprowadzania aktualizacji do czytnika funkcji BitLocker To Go. Funkcja BitLocker zarządza agentami odzyskiwania danych i ich aktualizuje tylko wtedy, gdy pole identyfikacji na dysku odpowiada wartości skonfigurowanej w polu identyfikacji. Podobnie funkcja BitLocker aktualizuje czytnik funkcji BitLocker To Go, jeśli pole identyfikacji na dysku odpowiada wartości skonfigurowanej w polu identyfikacji.
Dozwolone pole identyfikacji jest używane w połączeniu z ustawieniem zasad „Odmawiaj dostępu do zapisu do dysków wymiennych niechronionych funkcją BitLocker", pomagając w zarządzaniu korzystaniem z dysków wymiennych w organizacji. Jest to rozdzielana przecinkami lista pól identyfikacji z danej organizacji lub z organizacji zewnętrznych.
Pola identyfikacji istniejących dysków można konfigurować za pomocą narzędzia manage-bde.exe.
W przypadku włączenia tego ustawienia zasad można konfigurować pole identyfikacji na dysku chronionym funkcją BitLocker i każde dozwolone pole identyfikacji używane przez daną organizację.
Jeśli dysk chroniony funkcją BitLocker zostanie zainstalowany w innym komputerze z włączoną funkcją BitLocker, pole identyfikacji i dozwolone pole identyfikacji zostaną użyte w celu ustalenia, czy dysk pochodzi z organizacji zewnętrznej.
W przypadku wyłączenia lub nieskonfigurowania tego ustawienia zasad pole identyfikacji nie jest wymagane.
Uwaga: pola identyfikacji są wymagane do zarządzania opartymi na certyfikatach agentami odzyskiwania danych na dyskach chronionych funkcją BitLocker. Funkcja BitLocker zarządza agentami odzyskiwania danych i ich aktualizuje tylko wtedy, gdy pole identyfikacji jest obecne na dysku i jest identyczne z wartością skonfigurowaną na komputerze. Pole identyfikacji może być dowolną wartością złożoną z maksymalnie 260 znaków.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationField |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | IdentificationFieldString |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | SecondaryIdentificationField |
Value Type | REG_SZ |
Default Value |