Ange de unika identifierarna för din organisation

Du kan använda den här principinställningen för att associera unika organisationsidentifierare till en ny enhet där BitLocker har aktiverats. Dessa identifierare lagras som ID-fält och tillåtet ID-fält. Med ID-fältet kan du associera en unik organisationsidentifierare med BitLocker-skyddade enheter. Den här identifieraren läggs till automatiskt på nya BitLocker-skyddade enheter och kan uppdateras på befintliga BitLocker-skyddade enheter med kommandoradsverktyget manage-bde. Ett ID-fält krävs för hantering av certifikatbaserade dataåterställningsagenter på BitLocker-skyddade enheter och för potentiella uppdateringar av BitLocker To Go-läsaren. BitLocker hanterar och uppdaterar bara dataåterställningsagenter när ID-fältet på enheten matchar det konfigurerade värdet i ID-fältet. På samma sätt uppdaterar BitLocker bara BitLocker To Go-läsaren när ID-fältet på enheten matchar det konfigurerade värdet för ID-fältet.

Det tillåtna ID-fältet används i kombination med principinställningen Neka skrivbehörighet till flyttbara enheter som inte skyddas med BitLocker och hjälper till att kontrollera användandet av flyttbara enheter i organisationen. Det är en kommaseparerad lista med ID-fält från din organisation och andra externa organisationer.

Du kan konfigurera ID-fältet på befintliga enheter med hjälp av manage-bde.exe.

Om du aktiverar den här principinställningen kan du konfigurera ID-fältet på den BitLocker-skyddade enheten och de tillåtna ID-fält som används av din organisation.

När en BitLocker-skyddad enhet monteras på en annan BitLocker-aktiverad dator används ID-fältet och det tillåtna ID-fältet för att avgöra om det är en extern enhet utanför organisationen.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen krävs inte ID-fältet.

Obs! ID-fält krävs för hantering av certifikatbaserade dataåterställningsagenter på BitLocker-skyddade enheter. BitLocker hanterar och uppdaterar bara certifikatbaserade dataåterställningsagenter när ID-fältet finns på enheten och det matchar det konfigurerade värdet på datorn. ID-fältet kan vara ett valfritt värde med upp till 260 tecken.

Stöds på: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

BitLocker-identifieringsfält:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
Tillåtet BitLocker-identifieringsfält:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)