Podaj unikatowe identyfikatory dla organizacji

To ustawienie zasad umożliwia skojarzenie unikatowych identyfikatorów organizacyjnych z nowym dyskiem, dla którego włączono funkcję BitLocker. Te identyfikatory są przechowywane jako pole identyfikacji i dozwolone pole identyfikacji. Pole identyfikacji umożliwia skojarzenie unikatowego identyfikatora organizacyjnego z dyskami chronionymi funkcją BitLocker. Ten identyfikator jest automatycznie dodawany do nowych dysków chronionych funkcją BitLocker i może być aktualizowany na istniejących dyskach chronionych funkcją BitLocker za pomocą narzędzia wiersza polecenia manage-bde. Pole identyfikacji jest wymagane do zarządzania opartymi na certyfikatach agentami odzyskiwania danych na dyskach chronionych funkcją BitLocker i potencjalnie do przeprowadzania aktualizacji do czytnika funkcji BitLocker To Go. Funkcja BitLocker zarządza agentami odzyskiwania danych i ich aktualizuje tylko wtedy, gdy pole identyfikacji na dysku odpowiada wartości skonfigurowanej w polu identyfikacji. Podobnie funkcja BitLocker aktualizuje czytnik funkcji BitLocker To Go, jeśli pole identyfikacji na dysku odpowiada wartości skonfigurowanej w polu identyfikacji.

Dozwolone pole identyfikacji jest używane w połączeniu z ustawieniem zasad „Odmawiaj dostępu do zapisu do dysków wymiennych niechronionych funkcją BitLocker", pomagając w zarządzaniu korzystaniem z dysków wymiennych w organizacji. Jest to rozdzielana przecinkami lista pól identyfikacji z danej organizacji lub z organizacji zewnętrznych.

Pola identyfikacji istniejących dysków można konfigurować za pomocą narzędzia manage-bde.exe.

W przypadku włączenia tego ustawienia zasad można konfigurować pole identyfikacji na dysku chronionym funkcją BitLocker i każde dozwolone pole identyfikacji używane przez daną organizację.

Jeśli dysk chroniony funkcją BitLocker zostanie zainstalowany w innym komputerze z włączoną funkcją BitLocker, pole identyfikacji i dozwolone pole identyfikacji zostaną użyte w celu ustalenia, czy dysk pochodzi z organizacji zewnętrznej.

W przypadku wyłączenia lub nieskonfigurowania tego ustawienia zasad pole identyfikacji nie jest wymagane.

Uwaga: pola identyfikacji są wymagane do zarządzania opartymi na certyfikatach agentami odzyskiwania danych na dyskach chronionych funkcją BitLocker. Funkcja BitLocker zarządza agentami odzyskiwania danych i ich aktualizuje tylko wtedy, gdy pole identyfikacji jest obecne na dysku i jest identyczne z wartością skonfigurowaną na komputerze. Pole identyfikacji może być dowolną wartością złożoną z maksymalnie 260 znaków.

Obsługiwane na: System Windows Server 2008 R2 lub nowszy albo system Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Pole identyfikacji funkcji BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Dozwolone pole identyfikacji funkcji BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)