Παροχή μοναδικών αναγνωριστικών για τον οργανισμό σας

Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να συσχετίσετε μοναδικά αναγνωριστικά οργανισμού σε μια νέα μονάδα δίσκου που έχει ενεργοποιηθεί με BitLocker. Αυτά τα αναγνωριστικά αποθηκεύονται ως το πεδίο αναγνωριστικού και το επιτρεπόμενο πεδίο αναγνωριστικού. Το πεδίο αναγνωριστικού σάς επιτρέπει να συσχετίσετε ένα μοναδικό αναγνωριστικό οργανισμού σε μονάδες δίσκου με προστασία BitLocker. Αυτό το αναγνωριστικό προστίθεται αυτόματα στις νέες μονάδες δίσκου με προστασία BitLocker και μπορεί να ενημερωθεί σε υπάρχουσες μονάδες δίσκου με προστασία BitLocker, χρησιμοποιώντας το εργαλείο γραμμής εντολών "manage-bde". Ένα πεδίο αναγνωριστικού απαιτείται για τη διαχείριση παραγόντων ανάκτησης δεδομένων που βασίζονται σε πιστοποιητικό, για μονάδες δίσκου με προστασία BitLocker και για πιθανές ενημερώσεις στο Πρόγραμμα ανάγνωσης BitLocker To Go. Το BitLocker θα διαχειρίζεται και θα ενημερώνει τους παράγοντες ανάκτησης δεδομένων, μόνο όταν το πεδίο αναγνωριστικού στη μονάδα δίσκου αντιστοιχεί με την τιμή που έχει ρυθμιστεί στο πεδίο αναγνωριστικού. Παρομοίως, το BitLocker θα ενημερώνει το Πρόγραμμα ανάγνωσης BitLocker To Go, μόνο όταν το πεδίο αναγνωριστικού στη μονάδα δίσκου αντιστοιχεί με την τιμή που έχει ρυθμιστεί για το πεδίο αναγνωριστικού.

Το επιτρεπόμενο πεδίο αναγνωριστικού χρησιμοποιείται σε συνδυασμό με την ρύθμιση πολιτικής "Να μην επιτρέπεται η πρόσβαση για εγγραφή σε αφαιρούμενες μονάδες δίσκου που δεν διαθέτουν προστασία BitLocker", για να ελέγχετε πιο εύκολα τη χρήση των αφαιρούμενων μονάδων δίσκου στον οργανισμό σας. Πρόκειται για μια λίστα διαχωρισμένη με κόμμα, η οποία περιέχει τα πεδία αναγνωριστικών του οργανισμού σας ή άλλων εξωτερικών οργανισμών.

Μπορείτε να ρυθμίσετε τις παραμέτρους των πεδίων αναγνωριστικών σε υπάρχουσες μονάδες δίσκου, χρησιμοποιώντας το πρόγραμμα "manage-bde.exe".

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, μπορείτε να ρυθμίσετε τις παραμέτρους του πεδίου αναγνωριστικού στη μονάδα δίσκου με προστασία BitLocker και οποιουδήποτε επιτρεπόμενου πεδίου αναγνωριστικού που χρησιμοποιείται στον οργανισμό σας.

Όταν μια μονάδα δίσκου με προστασία BitLocker είναι μονταρισμένη σε έναν άλλο υπολογιστή με BitLocker, το πεδίο αναγνωριστικού και το επιτρεπόμενο πεδίο αναγνωριστικού θα χρησιμοποιηθούν για να καθοριστεί εάν η μονάδα δίσκου προέρχεται από εξωτερικό οργανισμό.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, δεν θα απαιτείται το πεδίο αναγνωριστικού.

Σημείωση: Τα πεδία αναγνωριστικών απαιτούνται για τη διαχείριση παραγόντων ανάκτησης δεδομένων που βασίζονται σε πιστοποιητικό, για μονάδες δίσκου με προστασία BitLocker. Το BitLocker θα διαχειρίζεται και θα ενημερώνει τους παράγοντες ανάκτησης δεδομένων που βασίζονται σε πιστοποιητικό, μόνο όταν το πεδίο αναγνωριστικού υπάρχει σε μια μονάδα δίσκου και αντιστοιχεί στην τιμή που έχει ρυθμιστεί στον υπολογιστή. Το πεδίο αναγνωριστικού μπορεί να είναι μια οποιαδήποτε τιμή μεγέθους μέχρι και 260 χαρακτήρων.

Υποστηρίζεται σε: Τουλάχιστον Windows Server 2008 R2 ή Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Πεδίο αναγνωριστικού BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Επιτρεπόμενο πεδίο αναγνωριστικού BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)