Questa impostazione dei criteri consente di gestire il backup su Servizi di dominio Active Directory delle informazioni di ...

Questa impostazione dei criteri consente di gestire il backup su Servizi di dominio Active Directory delle informazioni di ripristino di Crittografia unità BitLocker. Fornisce un metodo amministrativo per il ripristino dei dati crittografati da BitLocker in modo da evitare che vadano perduti per mancanza delle informazioni sulla chiave. Questa impostazione è applicabile solo ai computer che eseguono Windows Server 2008 o Windows Vista.

Se si abilita questa impostazione dei criteri, verrà eseguito il backup automatico e invisibile all'utente delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory quando BitLocker è abilitato per un computer. Questa impostazione dei criteri viene applicata quando si abilita BitLocker.

Nota: per poter eseguire il backup su Servizi di dominio Active Directory potrebbe essere necessario configurare le impostazioni di controllo di accesso nel dominio e le estensioni dello schema adeguate. Ulteriori informazioni sulla configurazione del backup su Servizi di dominio Active Directory per BitLocker sono disponibili in Microsoft TechNet.

Le informazioni di ripristino di BitLocker includono la password di ripristino e alcuni dati sull'identificatore univoco. È inoltre possibile includere un pacchetto contenente la chiave di crittografia di un'unità protetta da BitLocker. Tale pacchetto della chiave è protetto da una o più password di ripristino e può risultare utile durante l'esecuzione del ripristino specializzato quando il disco è danneggiato.

Se si seleziona l'opzione "Richiedi backup BitLocker su Servizi di dominio Active Directory", non sarà possibile abilitare BitLocker a meno che il computer non sia connesso a un dominio e il backup delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory abbia esito positivo. Questa opzione è selezionata per impostazione predefinita per consentire il ripristino di BitLocker. Se l'opzione non è selezionata, verrà tentato il backup su Servizi di dominio Active Directory, ma errori di backup o di rete non impediranno l'installazione di BitLocker. Il backup non verrà ritentato automaticamente ed è possibile che la password di ripristino non sia stata archiviata in Servizi di dominio Active Directory durante l'installazione di BitLocker.

Se si disabilita o non si configura questa impostazione dei criteri, non verrà eseguito il backup delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory.

Nota: durante l'installazione di BitLocker potrebbe verificarsi l'inizializzazione del TPM (Trusted Platform Module). Abilitare l'impostazione "Attiva backup TPM su Servizi di dominio Active Directory" in Sistema\Servizi Trusted Platform Module per garantire che venga eseguito il backup anche delle informazioni TPM.