Politikayı ayarlamak TPM donanım yazılımı güncellemelerinin kullanılabilirliğini ve davranışını yapılandırır.
Bağımsız ayarları JSON özelliklerinde belirtilir:
* allow-user-initiated-powerwash: true olarak ayarlanırsa kullanıcılar TPM donanım yazılımı güncellemesini yüklemek için powerwash sürecini tetikleyebilir.
* allow-user-initiated-preserve-device-state (Google Chrome sürüm 68'den itibaren kullanılabilir): true olarak ayarlanırsa kullanıcılar kurumsal kayıt dahil cihaz genelindeki durumu koruyan ancak kullanıcı verilerini kaybeden TPM donanım yazılımı güncelleme sürecini başlatabilir.
* auto-update-mode (Google Chrome sürüm 75'ten itibaren kullanılabilir): Otomatik TPM donanım yazılımı güncellemelerinin, güvenlik açığı olan TPM donanım yazılımı için nasıl zorunlu kılınacağını denetler. Tüm süreçlerde yerel cihaz durumu korunur. * 1 olarak ayarlanır veya ayarlanmazsa TPM donanım yazılımı güncellemeleri zorunlu kılınmaz.
* 2 olarak ayarlanırsa TPM donanım yazılımı, kullanıcının güncellemeyi onaylamasının ardından bir sonraki yeniden başlatma işlemi sırasında güncellenir.
* 3 olarak ayarlanırsa TPM donanım yazılımı bir sonraki yeniden başlatma sırasında güncellenir.
* 4 olarak ayarlanırsa TPM donanım yazılımı kayıt işleminden sonra, kullanıcı oturum açmadan önce güncellenir.
Politika ayarlanmadan bırakılırsa TPM donanım yazılımı güncellemesi kullanılamaz.
Şema ve biçimlendirme hakkında daha fazla bilgi için https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings adresine bakın.
Örnek değer:
{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | TPMFirmwareUpdateSettings |
Value Type | REG_MULTI_SZ |
Default Value |