Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Las directivas de administración de BitLocker en Configuration Manager contienen los siguientes grupos de directivas:
- Instalación
- Unidad de sistema operativo
- Unidad fija
- Unidad extraíble
- Administración de clientes
En las secciones siguientes se describen y sugieren configuraciones para las opciones de configuración de cada grupo.
Instalación
Las opciones de esta página configuran las opciones globales de cifrado de BitLocker.
Método de cifrado de unidad e intensidad de cifrado
Configuración sugerida: habilitada con el método de cifrado predeterminado o superior.
Nota:
La página Propiedades del programa de instalación incluye dos grupos de opciones de configuración para las distintas versiones de Windows. En esta sección se describen ambos.
Dispositivos con Windows 8.1
Para dispositivos con Windows 8.1, habilite la opción Método de cifrado de unidad y la intensidad de cifrado, y seleccione uno de los siguientes métodos de cifrado:
- AES de 128 bits con difusor
- AES de 256 bits con difusor
- AES de 128 bits (predeterminado)
- AES de 256 bits
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMBLEncryptionMethodPolicy.
Windows 10 o dispositivos posteriores
Para dispositivos con Windows 10 o versiones posteriores, habilite la opción Método de cifrado de unidad y la intensidad de cifrado (Windows 10 o posterior). A continuación, seleccione individualmente uno de los siguientes métodos de cifrado para unidades del sistema operativo, unidades de datos fijas y unidades de datos extraíbles:
- AES-CBC de 128 bits
- AES-CBC de 256 bits
- XTS-AES de 128 bits (valor predeterminado)
- XTS-AES de 256 bits
Sugerencia
BitLocker usa Advanced Encryption Standard (AES) como su algoritmo de cifrado con longitudes de clave configurables de 128 o 256 bits. En dispositivos con Windows 10 o versiones posteriores, el cifrado AES admite el encadenamiento de bloques de cifrado (CBC) o el robo de texto cifrado (XTS).
Si necesita usar una unidad extraíble en dispositivos que no ejecutan Windows 10, use AES-CBC.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMBLEncryptionMethodWithXts.
Notas de uso general para el cifrado de unidad y la intensidad del cifrado
Si deshabilita o no establece estas opciones, BitLocker usa el método de cifrado predeterminado.
Configuration Manager aplica estas opciones de configuración al activar BitLocker.
Si la unidad ya está cifrada o está en curso, cualquier cambio en esta configuración de directiva no cambia el cifrado de unidad del dispositivo.
Si usa el valor predeterminado, el informe de cumplimiento del equipo de BitLocker puede mostrar la intensidad de cifrado como desconocida. Para solucionar este problema, habilite esta configuración y establezca un valor explícito para la intensidad de cifrado.
Evitar sobrescritura de memoria al reiniciar
Configuración sugerida: no configurada
Configure esta directiva para mejorar el rendimiento del reinicio sin sobrescribir los secretos de BitLocker en la memoria durante el reinicio.
Si no configura esta directiva, BitLocker quitará sus secretos de la memoria cuando se reinicie el equipo.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMNoOverwritePolicy.
Validar el cumplimiento de la regla de uso de certificados de tarjeta inteligente
Configuración sugerida: no configurada
Configure esta directiva para usar la protección de BitLocker basada en certificados de tarjeta inteligente. A continuación, especifique el identificador de objeto de certificado.
Si no se configura esta directiva, BitLocker usa el identificador 1.3.6.1.4.1.311.67.1.1 de objeto predeterminado para especificar un certificado.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMScCompliancePolicy.
Identificadores únicos de la organización
Configuración sugerida: no configurada
Configure esta directiva para usar un agente de recuperación de datos basado en certificado o el lector de BitLocker To Go.
Si no configura esta directiva, BitLocker no usará el campo de identificación .
Si su organización requiere medidas de seguridad más altas, configure el campo de identificación . Establezca este campo en todos los dispositivos USB de destino y alinéelo con esta configuración.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMUidPolicy.
Unidad del SO
Las opciones de esta página configuran las opciones de cifrado de la unidad en la que está instalado Windows.
Configuración de cifrado de unidad del sistema operativo
Configuración sugerida: habilitada
Si habilitas esta configuración, el usuario tiene que proteger la unidad del sistema operativo y BitLocker cifra la unidad. Si la deshabilita, el usuario no podrá proteger la unidad. Si no configura esta directiva, la protección de BitLocker no será necesaria en la unidad del SO.
Nota:
Si la unidad ya está cifrada y deshabilitas esta configuración, BitLocker descifra la unidad.
Si tienes dispositivos sin un módulo de plataforma segura (TPM), usa la opción Permitir BitLocker sin un TPM compatible (requiere una contraseña). Esta configuración permite que BitLocker cifre la unidad del sistema operativo, incluso si el dispositivo no tiene un TPM. Si habilitas esta opción, Windows pide al usuario que especifique una contraseña para BitLocker.
En dispositivos con un TPM compatible, se pueden usar dos tipos de métodos de autenticación en el inicio para proporcionar protección adicional para los datos cifrados. Cuando se inicia el equipo, solo puede usar el TPM para la autenticación, o también puede requerir la entrada de un número de identificación personal (PIN). Configure las siguientes opciones:
Seleccione el protector de la unidad del sistema operativo: configúrelo para que use un TPM y un PIN, o solo el TPM.
Configurar la longitud mínima del PIN para el inicio: si necesita un PIN, este valor es la longitud más corta que el usuario puede especificar. El usuario escribe este PIN cuando el equipo arranca para desbloquear la unidad. De forma predeterminada, la longitud mínima del PIN es
4.
Sugerencia
Para mayor seguridad, al habilitar dispositivos con protector TPM + PIN, considere deshabilitar las siguientes configuraciones de directiva de grupo en laConfiguraciónde suspensión de administración de> energía del sistema>:
Permitir estados de espera (S1-S3) en suspensión (conectado)
Permitir estados de espera (S1-S3) en suspensión (con batería)
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMBMSOSDEncryptionPolicy.
Permitir PIN mejorados para el inicio
Configuración sugerida: no configurada
Configura BitLocker para usar PIN de inicio mejorado. Estos PIN permiten el uso de más caracteres, como letras mayúsculas y minúsculas, símbolos, números y espacios. Esta configuración se aplica al activar BitLocker.
Importante
No todos los equipos admiten PIN mejorados en el entorno de prearranque. Antes de habilitar su uso, evalúe si los dispositivos son compatibles con esta característica.
Si habilitas esta configuración, todos los nuevos PIN de inicio de BitLocker permiten al usuario crear PIN mejorados.
- Requerir PIN solo ASCII: ayude a que los PIN mejorados sean más compatibles con equipos que limitan el tipo o el número de caracteres que puede escribir en el entorno de prearranque.
Si deshabilitas o no defines esta configuración de directiva, BitLocker no usará PIN mejorados.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMEnhancedPIN.
Directiva de contraseñas de unidad del sistema operativo
Configuración sugerida: no configurada
Use esta configuración para establecer las restricciones de las contraseñas para desbloquear unidades del sistema operativo protegidas con BitLocker. Si permite protectores que no sean de TPM en unidades del sistema operativo, configure los siguientes parámetros:
Configura la complejidad de la contraseña para las unidades del sistema operativo: para aplicar requisitos de complejidad a la contraseña, selecciona Requerir la complejidad de la contraseña.
Longitud mínima de la contraseña para la unidad del sistema operativo: De forma predeterminada, la longitud mínima es
8.Requerir contraseñas solo ASCII para unidades de SO extraíbles
Si habilita esta configuración de directiva, los usuarios podrán configurar una contraseña que cumpla los requisitos que usted defina.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMOSPassphrase.
Notas de uso general para la directiva de contraseñas de unidad del sistema operativo
Para que esta configuración de requisitos de complejidad sea eficaz, habilite también la configuración de directiva de grupo La contraseña debe cumplir los requisitos de complejidad en Configuración del equipo> Configuración deWindows>Configuración> de seguridadDirectivas> de cuentaDirectiva de contraseñas.
BitLocker aplica esta configuración cuando lo activas, no cuando desbloqueas un volumen. BitLocker te permite desbloquear una unidad con cualquiera de los protectores que están disponibles en la unidad.
Si usas la directiva de grupo para habilitar algoritmos compatibles con FIPS para cifrado, firma y operaciones hash, no puedes permitir contraseñas como protector de BitLocker.
Restablecer los datos de validación de la plataforma después de la recuperación de BitLocker
Configuración sugerida: no configurada
Controla si Windows actualiza los datos de validación de plataforma cuando se inicia después de la recuperación de BitLocker.
Si habilita o no establece esta configuración, Windows actualiza los datos de validación de plataforma en esta situación.
Si deshabilita esta configuración de directiva, Windows no actualizará los datos de validación de plataforma en esta situación.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMTpmAutoResealPolicy.
Mensaje de recuperación de prearranque y dirección URL
Configuración sugerida: no configurada
Cuando BitLocker bloquea la unidad del SO, usa esta configuración para mostrar un mensaje de recuperación personalizado o una dirección URL en la pantalla de recuperación de BitLocker previa al inicio. Esta configuración solo se aplica a dispositivos de Windows 10 o versiones posteriores.
Al habilitar esta configuración, selecciona una de las siguientes opciones para el mensaje de recuperación de prearranque:
Usar dirección URL y mensaje de recuperación predeterminados: muestra el mensaje de recuperación de BitLocker predeterminado y la dirección URL en la pantalla de recuperación de BitLocker previa al arranque. Si previamente has configurado un mensaje de recuperación personalizado o una dirección URL, usa esta opción para revertir al mensaje predeterminado.
Usar mensaje de recuperación personalizado: incluye un mensaje personalizado en la pantalla de recuperación de BitLocker previa al arranque.
- Opción de mensaje de recuperación personalizado: escriba el mensaje personalizado que se va a mostrar. Si también quieres especificar una dirección URL de recuperación, inclúyela como parte de este mensaje de recuperación personalizado. La longitud máxima de una cadena es de 32 768 caracteres.
Usar dirección URL de recuperación personalizada: reemplace la dirección URL predeterminada que se muestra en la pantalla de recuperación de BitLocker previa al inicio.
- Opción de dirección URL de recuperación personalizada: Escribe la dirección URL que quieres mostrar. La longitud máxima de una cadena es de 32 768 caracteres.
Nota:
No todos los caracteres e idiomas son compatibles en el prearranque. En primer lugar, pruebe la dirección URL o el mensaje personalizado para asegurarse de que aparece correctamente en la pantalla de recuperación de BitLocker previa al arranque.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMPrebootRecoveryInfo.
Configuración de aplicación de directivas de cifrado (unidad del SO)
Configuración sugerida: habilitada
Configure el número de días que los usuarios pueden posponer el cumplimiento de BitLocker para la unidad del sistema operativo. El período de gracia de no conformidad comienza cuando Configuration Manager la detecta por primera vez como no compatible. Una vez que expire este período de gracia, los usuarios no pueden posponer la acción requerida ni solicitar una exención.
Si el proceso de cifrado requiere la intervención del usuario, aparece un cuadro de diálogo en Windows que el usuario no podrá cerrar hasta que proporcione la información necesaria. Las notificaciones futuras de errores o estado no tendrán esta restricción.
Si BitLocker no requiere la interacción del usuario para agregar un protector, una vez que expire el período de gracia, BitLocker iniciará el cifrado en segundo plano.
Si deshabilita o no establece esta configuración, Configuration Manager no requiere que los usuarios cumplan con las directivas de BitLocker.
Para aplicar la directiva inmediatamente, establezca un período de gracia de 0.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMUseOsEnforcePolicy.
Unidad fija
Las opciones de esta página configuran el cifrado para otras unidades de datos de un dispositivo.
Cifrado de unidad de datos fijo
Configuración sugerida: habilitada
Administre los requisitos de cifrado de unidades de datos fijas. Si habilitas esta configuración, BitLocker requiere que los usuarios pongan todas las unidades de datos fijas bajo protección. A continuación, cifra las unidades de datos.
Al habilitar esta directiva, habilite el desbloqueo automático o la configuración de la directiva de contraseñas de unidad de datos fija.
- Configurar el desbloqueo automático para una unidad de datos fija: Permite o exige que BitLocker desbloquee automáticamente cualquier unidad de datos cifrada. Para usar el desbloqueo automático, también necesita BitLocker para cifrar la unidad del SO.
Si no configura esta opción, BitLocker no requiere que los usuarios pongan las unidades de datos fijas bajo protección.
Si deshabilitas esta configuración, los usuarios no podrán poner sus unidades de datos fijas bajo la protección de BitLocker. Si deshabilitas esta directiva después de que BitLocker cifre las unidades de datos fijas, BitLocker descifra las unidades de datos fijas.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMBMSFDVEncryptionPolicy.
Denegar acceso de escritura a unidades fijas no protegidas por BitLocker
Configuración sugerida: no configurada
Requerir la protección de BitLocker para Windows para escribir datos en unidades fijas del dispositivo. BitLocker aplica esta directiva al activarlo.
Cuando habilita esta configuración:
Si BitLocker protege una unidad de datos fija, Windows la monta con acceso de lectura y escritura.
Para cualquier unidad de datos fija que BitLocker no proteja, Windows la monta como de solo lectura.
Sin configurar esta opción, Windows monta todas las unidades de datos fijas con acceso de lectura y escritura.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMFDVDenyWriteAccessPolicy.
Directiva de contraseñas de unidad de datos fija
Configuración sugerida: no configurada
Use esta configuración para establecer las restricciones para que las contraseñas desbloqueen unidades de datos fijas protegidas con BitLocker.
Si habilita esta configuración, los usuarios pueden configurar una contraseña que cumpla los requisitos definidos.
Para una mayor seguridad, habilite esta opción y, a continuación, configure la siguiente:
Requerir contraseña para la unidad de datos fija: los usuarios tienen que especificar una contraseña para desbloquear una unidad de datos fija protegida con BitLocker.
Configura la complejidad de la contraseña para las unidades de datos fijas: para aplicar requisitos de complejidad a la contraseña, selecciona Requerir complejidad de la contraseña.
Longitud mínima de contraseña para unidad de datos fija: de forma predeterminada, la longitud mínima es
8.
Si deshabilita esta configuración, los usuarios no podrán configurar una contraseña.
Cuando la directiva no está configurada, BitLocker admite contraseñas con la configuración predeterminada. La configuración predeterminada no incluye requisitos de complejidad de contraseña y solo requiere ocho caracteres.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMFDVPassPhrasePolicy.
Notas de uso general para la directiva de contraseñas de unidad de datos fija
Para que esta configuración de requisitos de complejidad sea eficaz, habilite también la configuración de directiva de grupo La contraseña debe cumplir los requisitos de complejidad en Configuración del equipo> Configuración deWindows>Configuración> de seguridadDirectivas> de cuentaDirectiva de contraseñas.
BitLocker aplica esta configuración cuando lo activas, no cuando desbloqueas un volumen. BitLocker te permite desbloquear una unidad con cualquiera de los protectores que están disponibles en la unidad.
Si usas la directiva de grupo para habilitar algoritmos compatibles con FIPS para cifrado, firma y operaciones hash, no puedes permitir contraseñas como protector de BitLocker.
Configuración de aplicación de directivas de cifrado (unidad de datos fija)
Configuración sugerida: habilitada
Configure el número de días que los usuarios pueden posponer el cumplimiento de BitLocker para las unidades de datos fijas. El período de gracia de incumplimiento comienza cuando Configuration Manager detecta por primera vez la unidad de datos fija como no compatible. No aplica la directiva de unidad de datos fija hasta que la unidad del sistema operativo sea compatible. Una vez que expire el período de gracia, los usuarios no pueden posponer la acción requerida ni solicitar una exención.
Si el proceso de cifrado requiere la intervención del usuario, aparece un cuadro de diálogo en Windows que el usuario no podrá cerrar hasta que proporcione la información necesaria. Las notificaciones futuras de errores o estado no tendrán esta restricción.
Si BitLocker no requiere la interacción del usuario para agregar un protector, una vez que expire el período de gracia, BitLocker iniciará el cifrado en segundo plano.
Si deshabilita o no establece esta configuración, Configuration Manager no requiere que los usuarios cumplan con las directivas de BitLocker.
Para aplicar la directiva inmediatamente, establezca un período de gracia de 0.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMUseFddEnforcePolicy.
Unidad extraíble
La configuración de esta página configura el cifrado para unidades extraíbles, como las llaves USB.
Cifrado de unidad de datos extraíble
Configuración sugerida: habilitada
Esta configuración controla el uso de BitLocker en unidades extraíbles.
Permitir que los usuarios apliquen protección BitLocker en unidades de datos extraíbles: los usuarios pueden activar la protección BitLocker para una unidad extraíble.
Permitir a los usuarios suspender y descifrar BitLocker en unidades de datos extraíbles: los usuarios pueden quitar o suspender temporalmente el cifrado de unidad BitLocker desde una unidad extraíble.
Al habilitar esta configuración y permitir que los usuarios apliquen la protección de BitLocker, el cliente de Configuration Manager guarda la información de recuperación sobre las unidades extraíbles en el servicio de recuperación del punto de administración. Este comportamiento permite a los usuarios recuperar la unidad si olvidan o pierden el protector (contraseña).
Cuando habilita esta configuración:
Habilitar la configuración de Directiva de contraseñas de unidad de datos extraíble
Deshabilite la siguiente configuración de directiva de grupo enAcceso de almacenamiento extraíble del sistema> para las configuraciones de usuario & equipo:
- Todas las clases de almacenamiento extraíbles: Denegar todo el acceso
- Discos extraíbles: Denegar acceso de escritura
- Discos extraíbles: denegar acceso de lectura
Si deshabilitas esta configuración, los usuarios no podrán usar BitLocker en unidades extraíbles.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMRDVConfigureBDEPolicy.
Denegar acceso de escritura a unidades extraíbles no protegidas por BitLocker
Configuración sugerida: no configurada
Requerir la protección de BitLocker para Windows para escribir datos en unidades extraíbles en el dispositivo. BitLocker aplica esta directiva al activarlo.
Cuando habilita esta configuración:
Si BitLocker protege una unidad extraíble, Windows la monta con acceso de lectura y escritura.
Para cualquier unidad extraíble que BitLocker no proteja, Windows la monta como de solo lectura.
Si habilitas la opción de Denegar el acceso de escritura a dispositivos configurados en otra organización, BitLocker solo proporciona acceso de escritura a unidades extraíbles con campos de identificación que coincidan con los campos de identificación permitidos. Defina estos campos con la configuración global de identificadores únicos de la organización en la página Configuración .
Cuando deshabilita o no configura esta configuración, Windows monta todas las unidades extraíbles con acceso de lectura y escritura.
Nota:
Puede invalidar esta configuración con la configuración de directiva de grupo enAcceso al almacenamiento extraíbledel sistema>. Si habilita la configuración de directiva de grupo Discos extraíbles: Denegar acceso de escritura, BitLocker omitirá esta configuración de Configuration Manager.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMRDVDenyWriteAccessPolicy.
Directiva de contraseñas de unidad de datos extraíble
Configuración sugerida: habilitada
Use esta configuración para establecer las restricciones de las contraseñas para desbloquear unidades extraíbles protegidas con BitLocker.
Si habilita esta configuración, los usuarios pueden configurar una contraseña que cumpla los requisitos definidos.
Para una mayor seguridad, habilite esta opción y, a continuación, configure la siguiente:
Requerir contraseña para la unidad de datos extraíble: los usuarios deben especificar una contraseña para desbloquear una unidad extraíble protegida con BitLocker.
Configurar la complejidad de la contraseña para las unidades de datos extraíbles: Para aplicar requisitos de complejidad a la contraseña, seleccione Requerir complejidad de la contraseña.
Longitud mínima de contraseña para la unidad de datos extraíble: de forma predeterminada, la longitud mínima es
8.
Si deshabilita esta configuración, los usuarios no podrán configurar una contraseña.
Cuando la directiva no está configurada, BitLocker admite contraseñas con la configuración predeterminada. La configuración predeterminada no incluye requisitos de complejidad de contraseña y solo requiere ocho caracteres.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMRDVPassPhrasePolicy.
Notas de uso general para la directiva de contraseñas de unidades de datos extraíbles
Para que esta configuración de requisitos de complejidad sea eficaz, habilite también la configuración de directiva de grupo La contraseña debe cumplir los requisitos de complejidad en Configuración del equipo> Configuración deWindows>Configuración> de seguridadDirectivas> de cuentaDirectiva de contraseñas.
BitLocker aplica esta configuración cuando lo activas, no cuando desbloqueas un volumen. BitLocker te permite desbloquear una unidad con cualquiera de los protectores que están disponibles en la unidad.
Si usas la directiva de grupo para habilitar algoritmos compatibles con FIPS para cifrado, firma y operaciones hash, no puedes permitir contraseñas como protector de BitLocker.
Administración de clientes
Las opciones de esta página configuran los clientes y los servicios de administración de BitLocker.
Servicios de administración de BitLocker
Configuración sugerida: habilitada
Cuando habilita esta configuración, Configuration Manager realiza una copia de seguridad automática y silenciosa de la información de recuperación clave en la base de datos del sitio. Si deshabilita o no configura esta configuración, Configuration Manager no guarda la información de recuperación de claves.
Seleccione la información de recuperación de BitLocker que desea almacenar: Configure el servicio de recuperación de claves para realizar una copia de seguridad de la información de recuperación de BitLocker. Proporciona un método administrativo para recuperar datos cifrados por BitLocker, lo que ayuda a evitar la pérdida de datos debido a la falta de información clave.
Permitir que la información de recuperación se almacene en texto sin formato: Sin un certificado de cifrado de administración de BitLocker para SQL Server, Configuration Manager almacena la información clave de recuperación en texto sin formato. Para obtener más información, consulta Cifrar los datos de recuperación en la base de datos.
Frecuencia del estado de comprobación del cliente (minutos): con la frecuencia configurada, el cliente comprueba las directivas de protección y el estado de BitLocker en el equipo y también realiza una copia de seguridad de la clave de recuperación del cliente. De forma predeterminada, el cliente de Configuration Manager comprueba el estado de BitLocker cada 90 minutos.
Importante
No establezca este valor en menos de 60. Un valor de frecuencia menor puede hacer que el cliente notifique brevemente estados de cumplimiento inexactos.
Para obtener más información acerca de cómo crear estas directivas con Windows PowerShell, consulte:
Directiva de exención de usuario
Configuración sugerida: no configurada
Configura un método de contacto para que los usuarios soliciten una exención del cifrado de BitLocker.
Si habilita esta configuración de directiva, proporcione la siguiente información:
Número máximo de días para posponer: cuántos días puede el usuario posponer una directiva impuesta. De forma predeterminada, este valor es
7días (una semana).Método de contacto: Especifique cómo los usuarios pueden solicitar una exención: dirección URL, dirección de correo electrónico o número de teléfono.
Contacto: especifique la dirección URL, la dirección de correo electrónico o el número de teléfono. Cuando un usuario solicita una exención de la protección de BitLocker, ve un cuadro de diálogo de Windows con instrucciones sobre cómo aplicarla. Configuration Manager no valida la información que escribe.
Dirección URL: usa el formato estándar de dirección URL,
https://website.domain.tld. Windows muestra la dirección URL como un hipervínculo.Dirección de Email: usa el formato estándar de dirección de correo electrónico,
user@domain.tld. Windows muestra la dirección como el siguiente hipervínculo:mailto:user@domain.tld?subject=Request exemption from BitLocker protection.Número de teléfono: especifique el número al que desea que llamen los usuarios. Windows muestra el número con la siguiente descripción:
Please call <your number> for applying exemption.
Si deshabilita o no establece esta configuración, Windows no muestra las instrucciones de solicitud de exención a los usuarios.
Nota:
BitLocker administra las exenciones por usuario, no por equipo. Si varios usuarios inician sesión en el mismo equipo y algún usuario no está exento, BitLocker cifra el equipo.
Para obtener más información sobre cómo crear esta directiva con Windows PowerShell, consulte New-CMBMSUserExemptionPolicy.
Dirección URL del vínculo de la directiva de seguridad
Configuración sugerida: habilitada
Especifica una dirección URL para mostrarla a los usuarios como la directiva de seguridad de la empresa en Windows. Use este vínculo para proporcionar a los usuarios información sobre los requisitos de cifrado. Se muestra cuando BitLocker solicita al usuario que cifre una unidad.
Si habilitas esta opción, configura la dirección URL del vínculo de la directiva de seguridad.
Si deshabilitas o no configuras esta opción, BitLocker no muestra el vínculo de la directiva de seguridad.
Para obtener más información acerca de cómo crear esta directiva con Windows PowerShell, consulte New-CMMoreInfoUrlPolicy.
Pasos siguientes
Si usa Windows PowerShell para crear estos objetos de directiva, use el cmdlet New-CMBlmSetting. Este cmdlet crea un objeto de configuración de directiva de administración de BitLocker que contiene todas las directivas especificadas. Para implementar la configuración de directiva en una colección, use el cmdlet New-CMSettingDeployment .