A definição da política configura a disponibilidade e o comportamento das atualizações de firmware para TPM.
Especifique configurações individuais nas propriedades JSON:
* allow-user-initiated-powerwash: se for definida como true, os usuários poderão acionar o fluxo de Powerwash para instalar a atualização de firmware do TPM.
* allow-user-initiated-preserve-device-state (disponível a partir do Google Chrome 68): se definida como true, os usuários poderão invocar o fluxo de atualização de firmware do TPM, que preserva o estado do dispositivo, incluindo a inscrição corporativa, mas os dados do usuário serão perdidos.
* auto-update-mode (disponível a partir do Google Chrome 75): controla como as atualizações automáticas de firmware do TPM são aplicadas em firmwares vulneráveis do TPM. Todos os fluxos preservam o estado do dispositivo local. Se for definida como:
* 1 ou não for definida, as atualizações do firmware do TPM não serão aplicadas;
* 2, o firmware do TPM será atualizado na próxima reinicialização depois que o usuário confirmar a atualização;
* 3, o firmware do TPM será atualizado na próxima reinicialização;
* 4, o firmware do TPM será atualizado após a inscrição e antes de o usuário fazer login.
Deixar a política sem definição tornará indisponíveis as atualizações de firmware do TPM.
Consulte https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings para ver mais informações sobre esquema e formatação.
Exemplo de valor:
{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_MULTI_SZ |
Default Value |