La configurazione del criterio consente di impostare disponibilità e comportamento degli aggiornamenti del firmware TPM.
Specifica le singole impostazioni nelle proprietà JSON:
* allow-user-initiated-powerwash: se viene impostato su true, gli utenti possono attivare il flusso della funzione Powerwash per l'installazione di un aggiornamento del firmware TPM.
* allow-user-initiated-preserve-device-state (disponibile a partire da Google Chrome 68): se viene impostato su true, gli utenti possono richiamare il flusso di aggiornamento del firmware TPM che conserva lo stato a livello di dispositivo, inclusa la registrazione aziendale, ma che comporta la perdita dei dati utente.
* auto-update-mode (disponibile a partire da Google Chrome 75): consente di controllare in che modo gli aggiornamenti automatici del firmware TPM vengono applicati per contrastare la vulnerabilità del firmware TPM. Tutti i flussi conservano lo stato del dispositivo locale. Se il criterio viene impostato su:
* 1 o se non viene configurato, gli aggiornamenti del firmware TPM non vengono applicati.
* 2, il firware TPM viene aggiornato al riavvio successivo, in seguito alla conferma dell'aggiornamento da parte dell'utente.
* 3, il firmware TPM viene aggiornato al riavvio successivo.
* 4, il firmware TPM viene aggiornato in seguito alla registrazione, prima dell'accesso dell'utente.
Se il criterio non viene configurato, la visualizzazione dell'aggiornamento del firmware TPM non è disponibile.
Vedi https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings per ulteriori informazioni su schema e formattazione.
Valore di esempio:
{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_MULTI_SZ |
Default Value |