Välj hur BitLocker-skyddade fasta enheter kan återställas

Med den här principinställningen kan du bestämma hur fasta dataenheter som skyddas med BitLocker återställs om de nödvändiga användaruppgifterna som krävs saknas. Principinställningen tillämpas när du aktiverar BitLocker.

Kryssrutan Tillåt dataåterställningsagent används för att ange om en dataåterställningsagent kan användas med BitLocker-skyddade fasta dataenheter. Innan en dataåterställningsagent kan användas måste den läggas till från Principer för offentliga nycklar i antingen konsolen Grupprinciphantering eller redigeraren för lokala grupprinciper. Mer information om hur du lägger till dataåterställningsagenter finns i distributionsanvisningarna för BitLocker-diskkryptering på Microsoft TechNet.

I Konfigurera användarlager för BitLocker-återställningsinformation anger du om användarna tillåts, måste eller inte får generera ett 48-siffrigt återställningslösenord eller en 256-bitars återställningsnyckel.

Välj Utelämna återställningsalternativ i installationsguiden för BitLocker om du vill hindra användarna från att ange återställningsalternativ när de aktiverar BitLocker på en enhet. Det innebär att du inte kommer att kunna ange vilka återställningsalternativ som ska användas när du aktiverar BitLocker. Återställningsalternativen för den BitLocker-enheten styrs av principinställningen.

I Spara BitLocker-återställningsinformation till AD DS väljer du vilken BitLocker-återställningsinformation som ska sparas i AD DS för fasta dataenheter. Om du markerar Säkerhetskopiera återställningslösenord och nyckelpaket sparas både lösenordet för BitLocker-återställning och nyckelpaketet i AD DS. Om du sparar nyckelpaketet kan du återställa data från en fysiskt skadad enhet. Om du markerar Säkerhetskopiera endast återställningslösenord sparas bara återställningslösenordet i AD DS.

Markera kryssrutan Aktivera inte BitLocker förrän återställningsinformation har sparats till AD DS för fasta dataenheter om du vill hindra användare från att aktivera BitLocker, såvida inte datorn är ansluten till domänen och säkerhetskopian av BitLocker-återställningsinformation till AD DS lyckas.

Obs! Om kryssrutan Aktivera inte BitLocker förrän återställningsinformation har sparats till AD DS för fasta dataenheter är markerad genereras ett återställningslösenord automatiskt.

Om du aktiverar den här principinställningen kan du kontrollera vilken metod för återställning av data från BitLocker-skyddade fasta dataenheter som är tillgänglig för användarna.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen stöds standardåterställningsalternativen för BitLocker-återställning. Som standard tillåts en dataåterställningsagent, återställningsalternativen kan anges av användaren (inklusive återställningslösenordet och återställningsnyckeln) och återställningsinformationen säkerhetskopieras inte till AD DS

Stöds på: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillåt dataåterställningsagent
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Konfigurera användarlager för BitLocker-återställningsinformation:




  1. Tillåt 48-siffrigt återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. Kräv 48-siffrigt återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte 48-siffrigt återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. Tillåt 256-bitars återställningsnyckel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. Kräv 256-bitars återställningsnyckel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte 256-bitars återställningsnyckel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value0

Utelämna återställningsalternativ i installationsguiden för BitLocker
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Spara BitLocker-återställningsinformation till AD DS för fasta dataenheter
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Konfigurera lagring av BitLocker-återställningsinformation till AD DS:


  1. Säkerhetskopiera återställningslösenord och nyckelpaket
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Säkerhetskopiera endast återställningslösenord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Aktivera inte BitLocker förrän återställningsinformation har sparats till AD DS för fasta dataenheter
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)