Fornecer identificadores exclusivos para a sua organização

Esta definição de política permite associar identificadores organizacionais exclusivos a uma nova unidade ativada com o BitLocker. Estes identificadores são armazenados como o campo de identificação e o campo de identificação permitido. O campo de identificação permite associar um identificador organizacional exclusivo a unidades protegidas por BitLocker. Este identificador é adicionado automaticamente às novas unidades protegidas por BitLocker e pode ser atualizado nas unidades protegidas por BitLocker já existentes utilizando a ferramenta de linha de comandos manage-bde. Um campo de identificação é necessário para gestão dos agentes de recuperação de dados baseados em certificado em unidades protegidas por BitLocker e para atualizações potenciais para o Leitor BitLocker To Go. O BitLocker só efetuará a gestão e atualização de agentes de recuperação de dados quando o campo de identificação na unidade corresponder ao valor configurado no campo de identificação. De forma semelhante, o BitLocker só atualizará o Leitor BitLocker To Go quando o campo de identificação na unidade corresponder ao valor configurado para o campo de identificação.

O campo de identificação permitido é utilizado em combinação com a definição de política "Negar acesso de escrita a unidades amovíveis não protegidas pelo BitLocker" para ajudar a controlar a utilização de unidades amovíveis na sua organização. É uma lista separada por vírgulas de campos de identificação da sua organização ou outras organizações externas.

Pode configurar os campos de identificação nas unidades existentes utilizando o manage-bde.exe.

Se ativar esta definição de política, poderá configurar o campo de identificação na unidade protegida por BitLocker e qualquer campo de identificação permitido utilizado pela sua organização.

Quando uma unidade protegida por BitLocker é montada noutro computador ativado para o BitLocker, o campo de identificação e o campo de identificação permitido serão utilizados para determinar se a unidade pertence a uma organização externa.

Se desativar ou não configurar esta definição de política, o campo de identificação não será necessário.

Nota: os campos de identificação são necessários para gestão dos agentes de recuperação de dados baseados em certificados em unidades protegidas por BitLocker. O BitLocker só efetuará a gestão e atualização de agentes de recuperação de dados baseados em certificados quando o campo de identificação estiver presente numa unidade e for idêntico ao valor configurado no computador. O campo de identificação pode ser qualquer valor de 260 carateres ou menos.

Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Campo de identificação do BitLocker:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Campo de identificação do BitLocker permitido:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)