Scegli modalità di ripristino delle unità del sistema operativo protette con BitLocker

Questa impostazione dei criteri consente di definire le modalità di ripristino delle unità del sistema operativo protette con BitLocker in mancanza delle informazioni sulla chiave di avvio richieste. Questa impostazione dei criteri viene applicata quando si abilita BitLocker.

Utilizzare la casella di controllo "Consenti agenti recupero dati basati su certificato" per permettere o meno l'utilizzo di un agente recupero dati con le unità del sistema operativo protette con BitLocker. Per utilizzare un agente recupero dati è innanzitutto necessario aggiungerlo dalla voce Criteri chiave pubblica in Console Gestione Criteri di gruppo o in Editor Criteri di gruppo locali. Per ulteriori informazioni sull'aggiunta di agenti recupero dati, consultare il documento BitLocker Drive Encryption Deployment Guide su Microsoft TechNet.

In "Configurazione archiviazione delle informazioni di ripristino di BitLocker da parte degli utenti" scegliere se consentire, imporre o non consentire agli utenti la generazione di una password di ripristino di 48 cifre o di una chiave di ripristino a 256 bit.

Selezionare "Escludi opzioni di ripristino dalla configurazione guidata BitLocker" per impedire agli utenti di specificare le opzioni di ripristino quando abilitano BitLocker su un'unità. In tal caso, gli utenti non sono in grado di specificare l'opzione di ripristino da utilizzare quando abilitano BitLocker e le opzioni di ripristino di BitLocker per l'unità sono determinate dall'impostazione dei criteri.

In "Salva informazioni di ripristino di BitLocker in Servizi di dominio Active Directory" scegliere le informazioni di ripristino di BitLocker da archiviare in Servizi di dominio Active Directory per le unità del sistema operativo. Se si seleziona "Esegui backup delle password di ripristino e dei pacchetti della chiave", la password di ripristino e il pacchetto della chiave di BitLocker verranno archiviati in Servizi di dominio Active Directory. L'archiviazione del pacchetto della chiave consente il ripristino dei dati da un'unità che ha subito danni fisici. Se si seleziona "Esegui backup solo delle password di ripristino", solo la password di ripristino verrà archiviata in Servizi di dominio Active Directory.

Selezionare la casella di controllo "Non abilitare BitLocker finché le informazioni di ripristino non vengono archiviate in Servizi di dominio Active Directory per le unità del sistema operativo" se si desidera impedire agli utenti di abilitare BitLocker finché il computer non sia connesso a un dominio e il backup delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory non abbia esito positivo.

Nota: se la casella di controllo "Non abilitare BitLocker finché le informazioni di ripristino non vengono archiviate in Servizi di dominio Active Directory per le unità del sistema operativo" è selezionata, verrà generata automaticamente una password di ripristino.

Se si abilita questa impostazione dei criteri, sarà possibile definire le modalità a disposizione degli utenti per ripristinare i dati dalle unità del sistema operativo protette con BitLocker.

Se si disabilita o non si configura questa impostazione dei criteri, per il ripristino di BitLocker verranno rese disponibili le opzioni di ripristino predefinite. Per impostazione predefinita, è consentito l'utilizzo dell'agente recupero dati, gli utenti possono specificare le opzioni di ripristino, incluse la password e la chiave di ripristino, e non viene eseguito il backup delle informazioni di ripristino su Servizi di dominio Active Directory.

Supportata in: Almeno Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Consenti agente recupero dati
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Configurazione archiviazione delle informazioni di ripristino di BitLocker da parte degli utenti:




  1. Consenti password di ripristino di 48 cifre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. Richiedi password di ripristino di 48 cifre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. Non consentire password di ripristino di 48 cifre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. Consenti chiave di ripristino a 256 bit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. Richiedi chiave di ripristino a 256 bit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. Non consentire chiave di ripristino a 256 bit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value0

Escludi opzioni di ripristino dalla configurazione guidata BitLocker
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Salva informazioni di ripristino di BitLocker in Servizi di dominio Active Directory per le unità del sistema operativo
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Configurazione archiviazione delle informazioni di ripristino di BitLocker in Servizi di dominio Active directory:


  1. Archivia password di ripristino e pacchetti della chiave
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Archivia solo password di ripristino
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Non abilitare BitLocker finché le informazioni di ripristino non vengono archiviate in Servizi di dominio Active Directory per le unità del sistema operativo
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)