BitLocker ile korunan işletim sistemi sürücülerinin nasıl kurtarılabileceğini seç

Bu ilke ayarı BitLocker ile korunan işletim sistemi sürücülerinin gerekli başlatma anahtarı bilgisinin olmaması durumunda nasıl kurtarılacağını denetlemenize izin verir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.

"Sertifika tabanlı veri kurtarma aracısına izin ver" onay kutusu, BitLocker ile korunan işletim sistemi sürücüleri ile bir veri kurtarma aracısının kullanılıp kullanılamayacağını belirtmek içindir. Bir veri kurtarma aracısının kullanılabilmesi için aracının Grup İlkesi Yönetim Konsolu'ndaki veya Yerel Grup İlkesi Düzenleyicisi'ndeki Ortak Anahtar İlkeleri öğesinden eklenmesi gerekir. Veri kurtarma aracıları ekleme hakkında daha fazla bilgi için, Microsoft TechNet'teki BitLocker Sürücü Şifrelemesi Dağıtım Kılavuzu'na bakın.

"BitLocker kurtarma bilgilerinin kullanıcı deposunu yapılandır seçeneğinde" kullanıcıların 48 rakamlı veya 256 rakamlı parola üretmelerine izin verme, bunu zorunlu kılma veya buna izin vermeme seçeneklerinden birini seçin.

Kullanıcıların bir sürücüde BitLocker'ı açtıklarında kurtarma seçeneği belirtmelerini engellemek için "BitLocker kurma sihirbazından kurtarma seçeneklerini çıkar" seçeneğini seçin. Bu, BitLocker'ı açtığınızda hangi kurtarma seçeneğinin kullanılacağını seçemeyeceğiniz, bunun yerine sürücünün BitLocker kurtarma seçeneklerinin ilke ayarı tarafından belirleneceği anlamına gelir.

"BitLocker kurtarma bilgilerini Active Directory Etki Alanı Hizmetlerine kaydet" seçeneğinde AD DS'ye işletim sistemi sürücüleri için hangi BitLocker kurtarma bilgilerinin depolanacağını seçin. "Kurtarma parolasını ve anahtar paketini yedekle" seçeneğini seçerseniz, hem BitLocker kurtarma parolası hem de anahtar paketi AD DS'ye kaydedilir. Anahtar paketini depolamak fiziksel olarak bozulmuş bir sürücüden veri kurtarmayı destekler. "Yalnızca kurtarma parolasını yedekle" seçeneğini seçerseniz, AD DS'ye yalnızca kurtarma parolası kaydedilir.

Bilgisayar etki alanına bağlı ve BitLocker kurtarma bilgilerinin AD DS'ye yedeklenmesi başarılı olmadıkça kullanıcıların BitLocker'ı etkinleştirmesini engellemek istiyorsanız, "Kurtarma bilgileri işletim sistemi sürücüleri için AD DS'ye kaydedilmeden BitLocker'ı etkinleştirme" onay kutusunu seçin.

Not: "Kurtarma bilgileri işletim sistemi sürücüleri için AD DS'ye kaydedilmeden BitLocker'ı etkinleştirme" onay kutusu seçilirse, otomatik olarak bir kurtarma parolası üretilir.

Bu ilke ayarını etkinleştirirseniz BitLocker ile korunan işletim sistemi sürücülerinin verilerini kurtarmak için kullanıcıların kullanabilecekleri yöntemleri denetleyebilirsiniz.

Bu ilke ayarı devre dışı bırakılır veya yapılandırılmazsa, varsayılan kurtarma seçenekleri BitLocker kurtarması için desteklenir. Varsayılan olarak bir DRA'ya izin verilir, kurtarma parolası ve kurtarma anahtarı dahil kurtarma seçenekleri kullanıcı tarafından belirlenebilir ve kurtarma bilgileri AD DS'ye yedeklenmez.

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRecovery
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Veri kurtarma aracısına izin ver
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSManageDRA
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

BitLocker kurtarma bilgilerinin kullanıcı deposunu yapılandır:




  1. 48 rakamlı kurtarma parolasına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value2
  2. 48 rakamlı kurtarma parolası iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value1
  3. 48 rakamlı kurtarma parolasına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryPassword
    Value TypeREG_DWORD
    Value0




  1. 256 bitlik kurtarma anahtarına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value2
  2. 256 bitlik kurtarma anahtarı iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value1
  3. 256 bitlik kurtarma anahtarına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSRecoveryKey
    Value TypeREG_DWORD
    Value0

BitLocker kurma sihirbazından kurtarma seçeneklerini çıkar
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHideRecoveryPage
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
BitLocker kurtarma bilgilerini, işletim sistemi sürücüleri için AD DS'ye kaydet
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSActiveDirectoryBackup
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
BitLocker kurtarma bilgilerinin AD DS'ye depolanmasını yapılandır:


  1. Kurtarma parolalarını ve anahtar paketlerini depola
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value1
  2. Yalnızca kurtarma parolalarını depola
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSActiveDirectoryInfoToStore
    Value TypeREG_DWORD
    Value2

Kurtarma bilgileri işletim sistemi sürücüleri için AD DS'ye kaydedilmeden BitLocker'ı etkinleştirme
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRequireActiveDirectoryBackup
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)