Lagre BitLocker gjenopprettingsinformasjon i Active Directory Domain Services (Windows Server 2008 og Windows Vista)

Denne policyinnstillingen gjør at du kan administrere Active Directory Domain Services-sikkerhetskopien (AD DS) av gjenopprettingsinformasjon for BitLocker-stasjonskryptering. Dette sørger for at du har en administrativ metode for å gjenopprette data kryptert av BitLocker for å unngå tap av data på grunn av manglende nøkkelinformasjon. Denne policyinnstillingen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista.

Hvis du aktiverer denne policyinnstillingen, sikkerhetskopieres BitLocker-gjenopprettingsinformasjon automatisk og i bakgrunnen til AD DS når BitLocker er aktivert for en datamaskin. Denne policyinnstillingen brukes når du aktiverer BitLocker.

Obs! Det kan hende at du må konfigurere riktige skjemautvidelser og gå til kontrollinnstillinger på domenet før AD DS-sikkerhetskopieringen kan lykkes. Du finner mer informasjon om konfigurering av AD DS-sikkerhetskopiering for BitLocker på Microsoft TechNet.

BitLocker-gjenopprettingsinformasjon inkluderer gjenopprettingspassordet og noen unike ID-data. Du kan også inkludere en pakke som inneholder en BitLocker-beskyttet stasjons krypteringsnøkkel. Denne nøkkelpakken er sikret av ett eller flere gjenopprettingspassord og kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.

Hvis du velger alternativet Krev BitLocker-sikkerhetskopiering til AD DS, kan ikke BitLocker slås på hvis ikke datamaskinen er koblet til domenet og sikkerhetskopieringen av BitLocker-gjenopprettingsinformasjon til AD DS er vellykket. Dette alternativet velges som standard for å sikre at BitLocker-gjenoppretting er mulig. Hvis dette alternativet ikke er valgt, prøves AD DS-sikkerhetskopiering, men nettverks- eller andre sikkerhetskopieringsfeil hindrer ikke BitLocker-konfigurasjon. Sikkerhetskopiering prøves ikke automatisk på nytt, og det kan hende at gjenopprettingspassordet ikke ble lagret i AD DS under BitLocker-installasjon.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, sikkerhetskopieres ikke BitLocker-gjenopprettingsinformasjon til AD DS.

Obs! Det kan hende at TPM-initialisering (Trusted Platform Module) forekommer under BitLocker-installasjon. Aktiver policyinnstillingen Aktiver TPM-sikkerhetskopiering til domenetjenester for Active Directory i System\Trusted Platform Module Services for å sikre at TPM-informasjon også sikkerhetskopieres.

Støttes av: Windows Server 2008 og Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameActiveDirectoryBackup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Krev BitLocker-sikkerhetskopiering til AD DS
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Kan ikke aktivere BitLocker hvis sikkerhetskopiering mislykkes, når dette er valgt (anbefalt standardinnstilling).

Kan aktivere BitLocker selv om sikkerhetskopiering mislykkes, når dette ikke er valgt. Sikkerhetskopiering forsøkes ikke automatisk utført på nytt.

Velg den BitLocker gjenopprettingsinformasjon som skal lagres:


  1. Gjenopprettingspassord og nøkkelpakker
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Bare gjenopprettingspassord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Et gjenopprettingspassord er et tall på 48 sifre som frigjør tilgang til en BitLocker-beskyttet stasjon.

En nøkkelpakke inneholder BitLocker-krypteringsnøkkelen til en stasjon, sikret av ett eller flere gjenopprettingspassord

Nøkkelpakker kan bidra til å utføre spesialisert gjenoppretting når disken er skadet eller ødelagt.


volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)