Questa impostazione consente di gestire il backup su Servizi di dominio Active Directory delle informazioni di ripristino ...

Questa impostazione consente di gestire il backup su Servizi di dominio Active Directory delle informazioni di ripristino di Crittografia unità BitLocker. Fornisce un metodo amministrativo per il ripristino dei dati crittografati da BitLocker in modo da evitare che vadano perduti per mancanza delle informazioni sulla chiave. Questo criterio è applicabile soli ai computer che eseguono Windows Server 2008 o Windows Vista.

Se si abilita questa impostazione, verrà eseguito il backup automatico e in modo invisibile all'utente delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory quando BitLocker è abilitato per un computer. Questa impostazione viene applicata quando si abilita BitLocker.

Nota: per poter eseguire il backup su Servizi di dominio Active Directory è necessario configurare innanzitutto le impostazioni di controllo di accesso nel dominio e le estensioni dello schema adeguate. Per ulteriori informazioni sull'impostazione del backup su Servizi di dominio Active Directory, consultare il documento BitLocker Drive Encryption Deployment Guide su Microsoft TechNet.

Le informazioni di ripristino di BitLocker includono la password di ripristino e alcuni dati sull'identificatore univoco. È inoltre possibile includere un pacchetto contenente la chiave di crittografia di un'unità protetta da BitLocker. Tale pacchetto della chiave è protetto da una o più password di ripristino e può risultare utile durante l'esecuzione del ripristino specializzato quando il disco è danneggiato.

Se si seleziona l'opzione "Richiedi backup BitLocker su Servizi di dominio Active Directory", non sarà possibile abilitare BitLocker a meno che il computer non sia connesso a un dominio e il backup delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory abbia esito positivo. Questa opzione è selezionata per impostazione predefinita per consentire il ripristino di BitLocker. In caso contrario, verrà tentato il backup su Servizi di dominio Active Directory, ma errori di backup o di rete non avranno effetto sull'installazione di BitLocker. Il backup non verrà ritentato automaticamente ed è possibile che la password di ripristino non sia stata archiviata in Servizi di dominio Active Directory durante l'installazione di BitLocker.

Se si disabilita o non si configura questa impostazione, non verrà eseguito il backup delle informazioni di ripristino di BitLocker su Servizi di dominio Active Directory.

Nota: durante l'installazione di BitLocker potrebbe essere richiesta l'inizializzazione TPM (Trusted Platform Module). Abilitare l'impostazione "Attiva backup TPM su Servizi di dominio Active Directory" in "Sistema\Servizi TPM\" per garantire che venga eseguito il backup anche delle informazioni TPM.