การตั้งค่านโยบายจะกำหนดค่าความพร้อมใช้งานและลักษณะการทำงานของการอัปเดตเฟิร์มแวร์ TPM
ระบุการตั้งค่าแต่ละรายการในคุณสมบัติของ JSON ได้ดังนี้
* allow-user-initiated-powerwash: หากตั้งค่าเป็น true ผู้ใช้จะเรียกใช้ขั้นตอน Powerwash เพื่อติดตั้งการอัปเดตเฟิร์มแวร์ TPM ได้
* allow-user-initiated-preserve-device-state (มีให้ใช้งานใน Google Chrome เวอร์ชัน 68 เป็นต้นไป): หากตั้งค่าเป็น true ผู้ใช้จะเรียกใช้ขั้นตอนการอัปเดตเฟิร์มแวร์ TPM ที่รักษาสถานะของทั้งอุปกรณ์ (รวมถึงการลงทะเบียนองค์กร) ไว้ได้ แต่จะเสียข้อมูลผู้ใช้
* auto-update-mode (มีให้ใช้งานใน Google Chrome เวอร์ชัน 75 เป็นต้นไป): ควบคุมลักษณะการบังคับใช้การอัปเดตเฟิร์มแวร์ TPM แบบอัตโนมัติกับเฟิร์มแวร์ TPM ที่มีความเสี่ยง ทุกขั้นตอนจะรักษาสถานะของอุปกรณ์ในเครือข่ายเดียวกันไว้ หากตั้งค่าเป็น
* 1 หรือไม่ได้ตั้งค่า จะไม่มีการบังคับใช้การอัปเดตเฟิร์มแวร์ TPM
* 2 เฟิร์มแวร์ TPM จะอัปเดตเมื่อรีบูตครั้งถัดไปหลังจากที่ผู้ใช้รับทราบการอัปเดต
* 3 เฟิร์มแวร์ TPM จะอัปเดตเมื่อรีบูตครั้งถัดไป
* 4 เฟิร์มแวร์ TPM จะอัปเดตหลังการลงทะเบียน ก่อนที่ผู้ใช้จะลงชื่อเข้าใช้
การไม่ตั้งค่านโยบายจะทำให้การอัปเดตเฟิร์มแวร์ TPM ไม่พร้อมใช้งาน
ดูข้อมูลเพิ่มเติมเกี่ยวกับสคีมาและการจัดรูปแบบได้ที่ https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings
ค่าตัวอย่าง:
{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_MULTI_SZ |
Default Value |