Vælg, hvordan brugere kan genoprette BitLocker-beskyttede drev (Windows Server 2008 og Windows Vista)

Denne politikindstilling giver dig mulighed for at styre, om guiden Konfiguration af BitLocker-drevkryptering kan vise og angive BitLocker-genoprettelsesindstillinger. Denne politikindstilling gælder kun computere, som kører Windows Server 2008 eller Windows Vista. Denne politikindstilling anvendes, når du aktiverer BitLocker.

Der kan bruges to genoprettelsesindstillinger til at låse BitLocker-beskyttede data op, hvis de krævede startnøgleoplysninger mangler. Brugeren kan enten skrive en 48-cifret numerisk genoprettelsesadgangskode eller indsætte et USB-flashdrev, der indeholder en 256-bit genoprettelsesnøgle.

Hvis du aktiverer politikindstillingen, kan du konfigurere de indstillinger, som konfigurationsguiden viser for brugere, der genopretter BitLocker-krypterede data. Hvis du vælger at gemme oplysningerne på et USB-flashdrev, gemmes den 48-cifrede genoprettelsesadgangskode som en tekstfil og 256-bit genoprettelsesnøglen som en skjult fil. Hvis du vælger at gemme oplysningerne i en mappe, gemmes den 48-cifrede genoprettelsesadgangskode som en tekstfil. Hvis du vælger at udskrive oplysningerne, sendes den 48-cifrede genoprettelsesadgangskode til standardprinteren. Hvis du ikke tillader den 48-cifrede genoprettelsesadgangskode, vil brugerne være forhindret i at udskrive eller gemme genoprettelsesoplysninger i en mappe.

Hvis du deaktiverer politikindstillingen eller undlader at konfigurere den, viser konfigurationsguiden til BitLocker brugerne forskellige metoder til at gemme genoprettelsesindstillinger.

Bemærk! Hvis initialisering af TPM (Trusted Platform Module) kræves under BitLocker-konfigurationen, bliver TPM-ejeroplysningerne gemt eller udskrevet sammen med BitLocker-genoprettelsesoplysningerne.

Bemærk! Den 48-cifrede genoprettelsesadgangskode vil ikke være tilgængelig i FIPS-overholdelsestilstand.

Vigtigt! Denne politikindstilling leverer en administrativ metode til at genoprette data, der er krypteret af BitLocker, for at forhindre datatab, som skyldes manglende nøgleoplysninger. Hvis du ikke vil tillade begge indstillinger for brugergenoprettelse, skal du aktivere politikindstillingen "Gem BitLocker-genoprettelsesoplysninger i Active Directory-domænetjenester (Windows Server 2008 og Windows Vista)" for at forhindre en politikfejl.

Understøttet på: Windows Server 2008 og Windows Vista

Vigtigt! Hvis du vil forhindre datatab, skal du have en måde at genoprette BitLocker-krypteringsnøgler på. Hvis du ikke tillader begge genoprettelsesindstillinger nedenfor, skal du aktivere sikkerhedskopiering af BitLocker-genoprettelsesoplysninger til Active Directory-domænetjenester. Ellers opstår der en fejl i politikken.

Konfigurer 48-cifret genoprettelsesadgangskode:


  1. Kræv genoprettelsesadgangskode (standard)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Tillad ikke genoprettelsesadgangskode
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Konfigurer 256-bit genoprettelsesnøgle:


  1. Kræv genoprettelsesnøgle (standard)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Tillad ikke genoprettelsesnøgle
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Bemærk! Hvis du ikke tillader genoprettelsesadgangskoden og kræver genoprettelsesnøglen, kan brugerne ikke aktivere BitLocker uden at gemme på USB.


volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)