Velg hvordan BitLocker-beskyttede operativsystemstasjoner kan gjenopprettes

Med denne policyinnstillingen kan du kontrollere hvordan BitLocker-beskyttede operativsystemstasjoner skal gjenopprettes hvis det ikke finnes nødvendig nøkkelinformasjon for oppstart. Denne policyinnstillingen brukes når du aktiverer BitLocker.

Avmerkingsboksen Tillat sertifikatbaserte datagjenopprettingsagenter brukes til å angi om en datagjenopprettingsagent kan brukes med BitLocker-beskyttede operativsystemstasjoner. Før en datagjenopprettingsagent kan brukes, må den legges til fra elementet Policyer for fellesnøkkel i konsollen for gruppepolicybehandling eller redigeringsprogrammet for lokal gruppepolicy. Se i distribusjonsveiledningen for BitLocker-stasjonskryptering på Microsoft TechNet for mer informasjon om hvordan du legger til datagjenopprettingsagenter.

I Konfigurer brukerlagring av BitLocker-gjenopprettingsinformasjon velger du om brukere kan, må eller ikke kan generere et 48-sifret gjenopprettingspassord eller en 256-biters gjenopprettingsnøkkel.

Velg Utelat gjenopprettingsalternativer fra veiviseren for BitLocker-installasjon for å hindre at brukere angir gjenopprettingsalternativer når de aktiverer BitLocker på en stasjon. Dette betyr at du ikke kan angi hvilket gjenopprettingsalternativ som skal brukes når du aktiverer BitLocker. I stedet bestemmes BitLocker-gjenopprettingsalternativer for stasjonen ved hjelp av policyinnstillingen.

I Lagre BitLocker-gjenopprettingsinformasjon i Active Directory Domain Services velger du hvilken BitLocker-gjenopprettingsinformasjon som skal lagres i AD DS for operativsystemstasjoner. Hvis du velger Sikkerhetskopier gjenopprettingspassord og nøkkelpakker, lagres både BitLocker-gjenopprettingspassordet og nøkkelpakken i AD DS. Lagring av nøkkelpakken støtter gjenoppretting av data fra en stasjon som er fysisk skadet. Hvis du velger Sikkerhetskopier bare gjenopprettingspassord, lagres bare gjenopprettingspassordet i AD DS.

Merk av for Ikke aktiver BitLocker før gjenopprettingsinformasjon er lagret på AD DS for operativsystemstasjoner hvis du vil hindre at brukere aktiverer BitLocker hvis ikke datamaskinen er koblet til domenet og sikkerhetskopieringen av BitLocker-gjenopprettingsinformasjon til AD DS lykkes.

Obs! Hvis det er merket av for Ikke aktiver BitLocker før gjenopprettingsinformasjon er lagret på AD DS for operativsystemstasjoner, genereres det automatisk et gjenopprettingspassord.

Hvis du aktiverer denne policyinnstillingen, kan du kontrollere hvilke metoder som er tilgjengelige for brukere, for å gjenopprette data fra BitLocker-beskyttede operativsystemstasjoner.

Hvis denne policyinnstillingen er deaktivert eller ikke konfigurert, støttes standard gjenopprettingsalternativer for BitLocker-gjenoppretting. Som standard er en DRA tillatt. Gjenopprettingsalternativene kan angis av brukeren, inkludert gjenopprettingspassordet og gjenopprettingsnøkkelen, og gjenopprettingsinformasjonen sikkerhetskopieres ikke til AD DS.

Støttes av: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillat datagjenopprettingsagent
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Konfigurer brukerlagring av BitLocker-gjenopprettingsinformasjon:




  1. Tillat gjenopprettingspassord på 48 sifre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. Krev gjenopprettingspassord på 48 sifre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. Ikke tillat gjenopprettingspassord på 48 sifre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. Tillat 256-biters gjenopprettingsnøkkel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. Krev 256-biters gjenopprettingsnøkkel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. Ikke tillat 256-biters gjenopprettingsnøkkel
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value0

Utelat gjenopprettingsalternativer fra veiviseren for BitLocker-installasjon
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Lagre BitLocker-gjenopprettingsinformasjon på AD DS for operativsystemstasjoner
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Konfigurere lagring av BitLocker-gjenopprettingsinformasjon på AD DS:


  1. Lagre gjenopprettingspassord og nøkkelpakker
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Lagre bare gjenopprettingspassord
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Ikke aktiver BitLocker før gjenopprettingsinformasjon er lagret på AD DS for operativsystemstasjoner
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)