Esta definição de política permite controlar se o assistente de configuração da Encriptação de Unidade BitLocker pode apresentar e especificar opções de recuperação BitLocker. Esta política só é aplicável a computadores com o Windows Server 2008 ou Windows Vista. Esta definição de política é aplicada quando o BitLocker é ativado.
Podem ser utilizadas duas opções de recuperação para desbloquear os dados encriptados pelo BitLocker na ausência das informações de chave necessárias. O utilizador pode escrever uma palavra-passe de recuperação numérica de 48 dígitos ou inserir uma pen USB com uma chave de recuperação de 256 bits.
Se ativar esta definição de política, poderá configurar as opções que o assistente de configuração apresenta aos utilizadores para recuperar os dados encriptados do BitLocker. Guardar numa pen USB armazenará a palavra-passe de 48 dígitos como um ficheiro de texto e a chave de recuperação de 256 bits como um ficheiro oculto. Guardar numa pasta armazenará a palavra-passe de 48 dígitos como um ficheiro de texto. Imprimir enviará a palavra-passe de recuperação de 48 dígitos para a impressora predefinida. Por exemplo, não permitir a palavra-passe de recuperação de 48 dígitos impedirá os utilizadores de imprimirem ou guardarem informações de recuperação para uma pasta.
Se desativar ou não configurar esta definição de política, o assistente de configuração do BitLocker apresentará aos utilizadores formas de armazenar as opções de recuperação.
Nota: se a inicialização do TPM (Trusted Platform Module) for necessária durante a configuração do BitLocker, as informações de proprietário do TPM serão guardadas ou impressas com as informações de recuperação do BitLocker.
Nota: a palavra-passe de recuperação de 48 dígitos não estará disponível no modo de conformidade com FIPS.
Importante: esta definição de política fornece um método administrativo de recuperação de dados encriptados pelo BitLocker, para impedir a perda de dados devido à falta de informações de chave. Se não permitir ambas as opções de recuperação de utilizador, terá de ativar a definição de política "Armazenar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory (Windows Server 2008 e Windows Vista)" para impedir um erro de política.
Importante: para evitar a perda de dados, tem de ter uma forma de recuperar as chaves de encriptação BitLocker. Se não permitir ambas as opções de recuperação abaixo, terá de ativar a cópia de segurança de informações de recuperação BitLocker no AD DS. Caso contrário, ocorre um erro de política.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryPassword |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseRecoveryDrive |
Value Type | REG_DWORD |
Value | 0 |
Nota: se não permitir a palavra-passe de recuperação e exigir a chave de recuperação, os utilizadores não conseguirão ativar o BitLocker sem guardar na pen USB.