Esta configuración de directiva permite administrar la copia de seguridad de los Servicios de dominio de Active Directory ...

Esta configuración de directiva permite administrar la copia de seguridad de los Servicios de dominio de Active Directory (AD DS) de la información de propietario del Módulo de plataforma segura (TPM). 

La información de propietario del TPM incluye un hash criptográfico de la contraseña de propietario del TPM. Determinados comandos del TPM solo puede ejecutarlos el propietario del TPM. Este hash autoriza al TPM para que ejecute estos comandos. 

Si habilita esta configuración de directiva, se realizará una copia de seguridad de la información de propietario del TPM en AD DS, de forma automática y sin notificaciones, cuando use Windows para establecer o modificar una contraseña de propietario del TPM. 

Si selecciona la opción "Requerir copia de seguridad del TPM en AD DS", no podrá establecerse ni modificarse ninguna contraseña de propietario del TPM, salvo que el equipo esté conectado al dominio y que la copia de seguridad de AD DS se realice correctamente. Esta opción está seleccionada de forma predeterminada para ayudar a garantizar que la información de propietario del TPM esté disponible. De lo contrario, se intenta realizar la copia de seguridad de AD DS, pero los errores de red u otros errores de copia de seguridad no afectan a la administración del TPM. No se vuelve a intentar realizar una copia de seguridad automáticamente y es posible que la información de propietario del TPM no se almacene en AD DS durante la configuración de BitLocker.

Si deshabilita esta configuración de directiva o no la establece, no se realizará ninguna copia de seguridad de la información de propietario del TPM en AD DS. 

Nota: para que la copia de seguridad de AD DS se realice correctamente, es necesario configurar primero las extensiones de esquema adecuadas y tener acceso a la configuración de control en el dominio. Consulte la documentación en línea para obtener más información sobre la configuración de los Servicios de dominio de Active Directory para TPM.

Nota: para que el TPM pueda usarse para ofrecer características de seguridad mejoradas para el Cifrado de unidad BitLocker y otras aplicaciones, hay que establecer primero un propietario. Para tomar posesión del TPM con una contraseña de propietario, ejecute "tpm.msc" y seleccione la acción para "Inicializar TPM".

Nota: si la información de propietario del TPM se pierde o no está disponible, es posible una administración limitada del TPM mediante la ejecución de "tpm.msc" en el equipo local.