Escolher a forma como os utilizadores podem recuperar unidades protegidas por BitLocker (Windows Server 2008 e Windows Vista)

Esta definição de política permite controlar se o assistente de configuração da Encriptação de Unidade BitLocker pode apresentar e especificar opções de recuperação BitLocker. Esta política só é aplicável a computadores com o Windows Server 2008 ou Windows Vista. Esta definição de política é aplicada quando o BitLocker é ativado.

Podem ser utilizadas duas opções de recuperação para desbloquear os dados encriptados pelo BitLocker na ausência das informações de chave necessárias. O utilizador pode escrever uma palavra-passe de recuperação numérica de 48 dígitos ou inserir uma pen USB com uma chave de recuperação de 256 bits.

Se ativar esta definição de política, poderá configurar as opções que o assistente de configuração apresenta aos utilizadores para recuperar os dados encriptados do BitLocker. Guardar numa pen USB armazenará a palavra-passe de 48 dígitos como um ficheiro de texto e a chave de recuperação de 256 bits como um ficheiro oculto. Guardar numa pasta armazenará a palavra-passe de 48 dígitos como um ficheiro de texto. Imprimir enviará a palavra-passe de recuperação de 48 dígitos para a impressora predefinida. Por exemplo, não permitir a palavra-passe de recuperação de 48 dígitos impedirá os utilizadores de imprimirem ou guardarem informações de recuperação para uma pasta.

Se desativar ou não configurar esta definição de política, o assistente de configuração do BitLocker apresentará aos utilizadores formas de armazenar as opções de recuperação.

Nota: se a inicialização do TPM (Trusted Platform Module) for necessária durante a configuração do BitLocker, as informações de proprietário do TPM serão guardadas ou impressas com as informações de recuperação do BitLocker.

Nota: a palavra-passe de recuperação de 48 dígitos não estará disponível no modo de conformidade com FIPS.

Importante: esta definição de política fornece um método administrativo de recuperação de dados encriptados pelo BitLocker, para impedir a perda de dados devido à falta de informações de chave. Se não permitir ambas as opções de recuperação de utilizador, terá de ativar a definição de política "Armazenar informações de recuperação do BitLocker nos Serviços de Domínio do Active Directory (Windows Server 2008 e Windows Vista)" para impedir um erro de política.

Suportado em: Windows Server 2008 e Windows Vista

Importante: para evitar a perda de dados, tem de ter uma forma de recuperar as chaves de encriptação BitLocker. Se não permitir ambas as opções de recuperação abaixo, terá de ativar a cópia de segurança de informações de recuperação BitLocker no AD DS. Caso contrário, ocorre um erro de política.

Configurar palavra-passe de recuperação de 48 dígitos:


  1. Pedir uma palavra-passe de recuperação (predefinição)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. Não permitir palavra-passe de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

Configurar chave de recuperação de 256 bits:


  1. Pedir uma chave de recuperação (predefinição)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. Não permitir chave de recuperação
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

Nota: se não permitir a palavra-passe de recuperação e exigir a chave de recuperação, os utilizadores não conseguirão ativar o BitLocker sem guardar na pen USB.


volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)