За допомогою цього правила можна налаштувати доступність і поведінку функції оновлення мікропрограми TPM.
Окремі налаштування можна вказувати за допомогою властивостей JSON.
* allow-user-initiated-powerwash: якщо вибрати значення true, користувачі зможуть активувати Powerwash, щоб установити оновлення мікропрограми TPM.
* allow-user-initiated-preserve-device-state (доступно в Google Chrome 68 і новіших версіях): якщо вибрати значення true, користувачі зможуть активувати оновлення мікропрограми TPM, під час якого зберігається стан пристрою (зокрема, корпоративна реєстрація), але втрачаються дані користувача.
* auto-update-mode (доступно в Google Chrome 75 і новіших версіях): указує, як автоматичні оновлення TPM примусово застосовуються до вразливої мікропрограми TPM. Під час усіх процесів зберігається стан локального пристрою. Нижче описано доступні варіанти.
* Якщо вказати 1 або не задавати значення, оновлення мікропрограми TPM не застосовуються примусово.
* Якщо вказати 2, мікропрограма TPM оновлюється з дозволу користувача під час наступного перезапуску.
* Якщо вказати 3, мікропрограма TPM оновлюється під час наступного перезапуску.
* Якщо вказати 4, мікропрограма TPM оновлюється після реєстрації, перш ніж користувач увійде в систему.
Якщо це правило не налаштовано, функція оновлення мікропрограми TPM недоступна.
Докладніше про схему й форматування на сторінці https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings.
Приклад значення:
{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_MULTI_SZ |
Default Value |