BitLocker ile korunan sabit sürücülerin nasıl kurtarılabileceğini seç

Bu ilke ayarı BitLocker ile korunan sabit veri sürücülerinin gerekli kimlik bilgilerinin olmaması durumunda nasıl kurtarılacağını denetlemenize izin verir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.

"Veri kurtarma aracısına izin ver" onay kutusu, BitLocker ile korunan sabit veri sürücüleri ile bir veri kurtarma aracısının kullanılıp kullanılamayacağını belirtmek içindir. Bir veri kurtarma aracısının kullanılabilmesi için aracının Grup İlkesi Yönetim Konsolu'ndaki veya Yerel Grup İlkesi Düzenleyicisi'ndeki Ortak Anahtar İlkeleri öğesinden eklenmesi gerekir. Veri kurtarma aracıları ekleme hakkında daha fazla bilgi için, Microsoft TechNet'teki BitLocker Sürücü Şifrelemesi Dağıtım Kılavuzu'na bakın.

"BitLocker kurtarma bilgilerinin kullanıcı deposunu yapılandır seçeneğinde" kullanıcıların 48 rakamlı veya 256 rakamlı parola üretmelerine izin verme, bunu zorunlu kılma veya buna izin vermeme seçeneklerinden birini seçin.

Kullanıcıların bir sürücüde BitLocker'ı açtıklarında kurtarma seçeneği belirtmelerini engellemek için "BitLocker kurma sihirbazından kurtarma seçeneklerini çıkar" seçeneğini seçin. Bu, BitLocker'ı açtığınızda hangi kurtarma seçeneğinin kullanılacağını seçemeyeceğiniz, bunun yerine sürücünün BitLocker kurtarma seçeneklerinin ilke ayarı tarafından belirleneceği anlamına gelir.

"BitLocker kurtarma bilgilerini Active Directory Etki Alanı Hizmetlerine kaydet" seçeneğinde AD DS'ye sabit veri sürücüleri için hangi BitLocker kurtarma bilgilerinin depolanacağını seçin. "Kurtarma parolasını ve anahtar paketini yedekle" seçeneğini seçerseniz, hem BitLocker kurtarma parolası hem de anahtar paketi AD DS'ye kaydedilir. Anahtar paketini depolamak fiziksel olarak bozulmuş bir sürücüden veri kurtarmayı destekler. "Yalnızca kurtarma parolasını yedekle" seçeneğini seçerseniz, AD DS'ye yalnızca kurtarma parolası kaydedilir.

Bilgisayar etki alanına bağlı ve BitLocker kurtarma bilgilerinin AD DS'ye yedeklenmesi başarılı olmadıkça kullanıcıların BitLocker'ı etkinleştirmesini engellemek istiyorsanız, "Sabit veri sürücüleri için AD DS'ye kurtarma bilgileri kaydedilmeden BitLocker'ı etkinleştirme" onay kutusunu seçin.

Not: "Sabit veri sürücüleri için AD DS'ye kurtarma bilgileri kaydedilmeden BitLocker'ı etkinleştirme" onay kutusu seçilirse, otomatik olarak bir kurtarma parolası üretilir.

Bu ilke ayarını etkinleştirirseniz BitLocker ile korunan sabit veri sürücülerinin verilerini kurtarmak için kullanıcıların kullanabilecekleri yöntemleri denetleyebilirsiniz.

Bu ilke ayarı devre dışı bırakılır veya yapılandırılmazsa, varsayılan kurtarma seçenekleri BitLocker kurtarması için desteklenir. Varsayılan olarak bir DRA'ya izin verilir, kurtarma parolası ve kurtarma anahtarı dahil kurtarma seçenekleri kullanıcı tarafından belirlenebilir ve kurtarma bilgileri AD DS'ye yedeklenmez

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Veri kurtarma aracısına izin ver
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

BitLocker kurtarma bilgilerinin kullanıcı deposunu yapılandır:




  1. 48 rakamlı kurtarma parolasına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. 48 rakamlı kurtarma parolası iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. 48 rakamlı kurtarma parolasına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. 256 bitlik kurtarma anahtarına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. 256 bitlik kurtarma anahtarı iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. 256 bitlik kurtarma anahtarına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVRecoveryKey
    Value TypeREG_DWORD
    Value0

BitLocker kurma sihirbazından kurtarma seçeneklerini çıkar
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
BitLocker kurtarma bilgilerini sabit veri sürücüleri için AD DS'ye kaydet
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
BitLocker kurtarma bilgilerinin AD DS'ye depolanmasını yapılandır:


  1. Kurtarma parolalarını ve anahtar paketlerini yedekle
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Yalnızca kurtarma parolalarını yedekle
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameFDVActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Sabit veri sürücüleri için AD DS'ye kurtarma bilgileri kaydedilmeden BitLocker'ı etkinleştirme
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)