Określ, jak użytkownicy mogą odzyskiwać dyski chronione funkcją BitLocker (systemy Windows Server 2008 i Windows Vista)

To ustawienie zasad umożliwia określenie, czy w Kreatorze instalacji szyfrowania dysków funkcją BitLocker będzie można wyświetlić i określić opcje odzyskiwania funkcji BitLocker. Ta zasada dotyczy tylko komputerów z systemem Windows Server 2008 lub Windows Vista. To ustawienie zasad jest stosowane po włączeniu funkcji BitLocker.

W celu odblokowania danych zaszyfrowanych funkcją BitLocker w przypadku braku wymaganych informacji klucza uruchomienia można użyć dwóch opcji odzyskiwania. Użytkownik może wpisać 48-cyfrowe liczbowe hasło odzyskiwania lub włożyć do komputera dysk flash USB zawierający 256-bitowy klucz odzyskiwania.

Jeśli to ustawienie zasad zostanie włączone, użytkownicy będą mogli w Kreatorze instalacji skonfigurować opcje odzyskiwania danych zaszyfrowanych funkcją BitLocker. Użycie opcji zapisu na dysku flash USB spowoduje zapisanie 48-cyfrowego hasła odzyskiwania jako pliku tekstowego, a 256-bitowego klucza odzyskiwania jako pliku ukrytego. Użycie opcji zapisu w folderze spowoduje zapisanie 48-cyfrowego hasła odzyskiwania jako pliku tekstowego. Użycie opcji drukowania spowoduje wysłanie 48-cyfrowego hasła odzyskiwania do domyślnej drukarki. Na przykład brak zezwolenia na 48-cyfrowe hasło odzyskiwania uniemożliwi użytkownikom wydrukowanie informacji odzyskiwania lub zapisanie ich w folderze.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, Kreator instalacji funkcji BitLocker wyświetli użytkownikom sposoby zapisania opcji odzyskiwania.

Uwaga: jeśli podczas instalacji funkcji BitLocker jest konieczne zainicjowanie modułu TPM, informacje o jego właścicielu zostaną zapisane lub wydrukowane razem z informacjami odzyskiwania funkcji BitLocker.

Uwaga: 48-cyfrowe hasło odzyskiwania nie będzie dostępne w trybie zgodności ze standardem FIPS.

Ważne: to ustawienie zasad oferuje administracyjną metodę odzyskiwania danych zaszyfrowanych funkcją BitLocker, która pozwala zapobiec utracie danych w przypadku braku informacji klucza. W przypadku braku zgody na użycie obu opcji odzyskiwania użytkownika należy włączyć zasadę „Przechowuj informacje odzyskiwania funkcji BitLocker w usługach domenowych Active Directory (systemy Windows Server 2008 i Windows Vista)", aby zapobiec wystąpieniu błędu zasad.

Obsługiwane na: Systemy Windows Server 2008 i Windows Vista

Ważne: aby zapobiec utracie danych, musi być dostępny sposób odzyskiwania kluczy szyfrowania funkcji BitLocker. Jeśli użytkownik nie zezwoli na używanie żadnej z poniższych opcji odzyskiwania, będzie konieczne włączenie opcji tworzenia kopii zapasowej informacji odzyskiwania funkcji BitLocker w usługach AD DS. W przeciwnym razie wystąpi błąd zasad.

Konfiguruj 48-cyfrowe hasło odzyskiwania:


  1. Wymagaj hasła odzyskiwania (domyślne)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Nie zezwalaj na używanie hasła odzyskiwania
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Konfiguruj 256-bitowy klucz odzyskiwania:


  1. Wymagaj klucza odzyskiwania (domyślne)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Nie zezwalaj na używanie klucza odzyskiwania
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Uwaga: jeśli nie można używać hasła odzyskiwania i jest wymagany klucz odzyskiwania, użytkownicy nie mogą włączyć funkcji BitLocker bez zapisania informacji na urządzeniu USB.


volumeencryption.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)