Kuruluşunuz için benzersiz tanıcılar sağlayın

Bu ilke ayarı benzersiz kuruluş tanımlayıcılarını BitLocker ile etkinleştirilmiş yeni bir sürücü ile ilişkilendirmenize izin verir. Bu tanımlayıcılar kimlik alanı ve izin verilen kimlik alanı olarak depolanır. Kimlik alanı benzersiz bir kuruluş tanımlayıcısını BitLocker ile korunan sürücüler ile ilişkilendirmenize izin verir. Bu tanımlayıcı BitLocker ile korunan yeni sürücülere otomatik olarak eklenir ve manage-bde komut satırı aracı kullanılarak BitLocker ile korunan var olan sürücülerde güncelleştirilebilir. BitLocker ile korunan sürücülerde sertifika tabanlı veri kurtarma aracıları yönetmek ve BitLocker To Go Okuyucusunda yapılabilecek güncelleştirmeler için bir kimlik alanı zorunludur. BitLocker yalnızca sürücüdeki kimlik alanı yapılandırılmış kimlik alanı değeriyle eşleştiği zaman veri kurtarma aracılarını yönetir ve güncelleştirir. Benzeri şekilde BitLocker yalnızca sürücüdeki kimlik alanı yapılandırılmış kimlik alanı değeriyle eşleştiğinde BitLocker To Go Okuyucusunu güncelleştirir.

İzin verilen kimlik alanı, kuruluşunuzdaki çıkarılabilir sürücüleri denetlemeye yardımcı olmak için "BitLocker ile korunmayan çıkarılabilir sürücülere yazma erişimi verme" ilke ayarıyla birlikte kullanılır. Kuruluşunuzun veya dış kuruluşların virgül ile ayrılmış bir kimlik alanları listesidir.

Var olan sürücülerdeki kimlik alanlarını manage-bde.exe programını kullanarak yapılandırabilirsiniz.

Bu ilke ayarını etkinleştirirseniz BitLocker ile korunan sürücüdeki kimlik alanını ve kuruluşunuzun kullandığı herhangi bir izin verilen kimlik alanını yapılandırabilirsiniz.

BitLocker ile korunan bir sürücü BitLocker'ın etkinleştirildiği başka bir bilgisayara bağlanırsa, sürücünün dış bir kuruluştan olup olmadığını belirlemek için kimlik alanı ve izin verilen kimlik alanı kullanılır.

Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız kimlik alanı gerekli değildir.

Not: Kimlik alanları, BitLocker ile korunan sürücülerde sertifika tabanlı veri kurtarma aracılarının yönetimi için gereklidir. BitLocker sertifika tabanlı veri kurtarma aracılarını yalnızca sürücüde kimlik alanı olduğunda ve bilgisayarda yapılandırılmış değer ile aynı olduğunda yönetir ve güncelleştirir. Kimlik alanı 260 veya daha az karakterden oluşan herhangi bir değer olabilir.

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationField
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

BitLocker kimlik alanı:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameIdentificationFieldString
Value TypeREG_SZ
Default Value
İzin verilen BitLocker kimlik alanı:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameSecondaryIdentificationField
Value TypeREG_SZ
Default Value

volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)