Bu ilke ayarı, BitLocker Sürücü Şifrelemesi kurtarma bilgilerinin Active Directory Etki Alanı Hizmetleri (AD DS) yedeklemesini yönetmenizi sağlar. Bu, anahtar bilgisinin eksikliği durumunda veri kaybını önlemek için BitLocker tarafından şifrelenmiş verileri geri yüklemeye dair idari bir yöntemdir. Bu ilke ayarı yalnızca Windows Server 2008 veya Windows Vista çalıştıran bilgisayarlar için geçerlidir.
Bu ilke ayarını etkinleştirirseniz bir bilgisayar için BitLocker açıldığında, BitLocker kurtarma bilgileri otomatik olarak ve sessizce AD DS'ye yedeklenir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.
Not: AD DS yedeklemesinin başarılı olabilmesi için etki alanında uygun şema uzantılarını ve erişim denetimi ayarlarını ayarlamanız gerekebilir. BitLocker için AD DS yedeklerini ayarlama hakkında daha fazla bilgi Microsoft TechNet'te bulunabilir.
BitLocker kurtarma bilgileri, kurtarma parolasını ve bazı benzersiz tanıtıcı verilerini içerir. BitLocker korumalı birimin şifreleme anahtarını içeren bir paket de ekleyebilirsiniz. Bu anahtar paketinin güvenliği bir veya daha fazla kurtarma parolası ile sağlanır ve disk hasar görürse veya bozulursa özel kurtarma gerçekleştirilebilmesini sağlar.
"AD DS'ye BitLocker yedeklemesi iste" seçeneğini belirlerseniz, bilgisayar etki alanına bağlı ve AD DS yedeklemesi başarılı olmadığı sürece BitLocker açılamaz. Bu seçenek varsayılan olarak BitLocker kurtarmasının yapılabilmesi için seçilir. Aksi durumda, AD DS yedeklemesi denenir; ancak ağ veya diğer yedekleme hataları BitLocker kurulumunu etkilemez. Yedekleme otomatik olarak yeniden denenmez ve BitLocker kurulumu sırasında kurtarma parolası AD DS'de depolanmamış olabilir.
Bu ilke ayarını devre dışı bırakırsanız ya da yapılandırmazsanız BitLocker kurtarma bilgileri AD DS'ye yedeklenmez.
Not: BitLocker kurulumu sırasında Güvenilir Platform Modülü (TPM) başlatılabilir. TPM bilgilerinin de yedeklenmesini sağlamak için Sistem\Güvenilir Platform Modülü Hizmetleri altında "Active Directory Etki Alanı Hizmetleri'ne TPM yedeklemesini aç" ilke ayarını etkinleştirin.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryBackup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RequireActiveDirectoryBackup |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Seçilirse, yedekleme başarısız olduğunda BitLocker'ı açamaz (önerilen varsayılan).
Seçilmezse, yedekleme başarısız olduğunda bile BitLocker'ı açabilir. Yedekleme otomatik olarak yeniden denenmez.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | ActiveDirectoryInfoToStore |
Value Type | REG_DWORD |
Value | 2 |
Kurtarma parolası, BitLocker ile korunan sürülerin kilidini açan 48 rakamlı bir sayıdır.
Anahtar paketi, sürücünün bir veya daha fazla kurtarma parolası ile korunan BitLocker şifreleme anahtarıdır
Anahtar paketleri, disk hasar gördüğünde veya verileri bozulduğunda özel bir kurtarma gerçekleştirmeye yardımcı olabilir.