Als je dit beleid instelt, worden de beschikbaarheid en het gedrag geconfigureerd van TPM-firmware-updates.
Afzonderlijke instellingen opgeven in JSON-eigenschappen:
* allow-user-initiated-powerwash: Als dit is ingesteld op true, kunnen gebruikers het Powerwash-proces activeren om een TPM-firmware-update te installeren.
* allow-user-initiated-preserve-device-state (beschikbaar vanaf Google Chrome versie 68): Als dit is ingesteld op true, kunnen gebruikers het TPM-firmware-updateproces aanroepen, waarbij de status voor het hele apparaat (waaronder zakelijke aanmelding) blijft behouden maar gebruikersgegevens verloren gaan.
* auto-update-mode (beschikbaar vanaf Google Chrome versie 75): Hiermee bepaal je hoe automatische TPM-firmware-updates worden afgedwongen voor kwetsbare TPM-firmware. Bij alle processen blijft de lokale apparaatstatus behouden. Als dit is ingesteld op:
* 1 of niet wordt ingesteld, worden TPM-firmware-updates niet afgedwongen.
* 2, wordt TPM-firmware geüpdatet bij de volgende keer opnieuw opstarten nadat de gebruiker de update bevestigt.
* 3, wordt TPM-firmware geüpdatet bij de volgende keer opnieuw opstarten.
* 4, wordt TPM-firmware geüpdatet nadat het apparaat is geregistreerd, voordat de gebruiker inlogt.
Als je het beleid niet instelt, zijn TPM-firmware-updates niet beschikbaar.
Ga naar https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings voor meer informatie over schema en indeling.
Voorbeeldwaarde:
{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_MULTI_SZ |
Default Value |