Налаштовує поведінку оновлень мікропрограми модуля TPM

За допомогою цього правила можна налаштувати доступність і поведінку функції оновлення мікропрограми TPM.

Окремі налаштування можна вказувати за допомогою властивостей JSON.

* allow-user-initiated-powerwash: якщо вибрати значення true, користувачі зможуть активувати Powerwash, щоб установити оновлення мікропрограми TPM.

* allow-user-initiated-preserve-device-state (доступно в Google Chrome 68 і новіших версіях): якщо вибрати значення true, користувачі зможуть активувати оновлення мікропрограми TPM, під час якого зберігається стан пристрою (зокрема, корпоративна реєстрація), але втрачаються дані користувача.

* auto-update-mode (доступно в Google Chrome 75 і новіших версіях): указує, як автоматичні оновлення TPM примусово застосовуються до вразливої мікропрограми TPM. Під час усіх процесів зберігається стан локального пристрою. Нижче описано доступні варіанти.

* Якщо вказати 1 або не задавати значення, оновлення мікропрограми TPM не застосовуються примусово.

* Якщо вказати 2, мікропрограма TPM оновлюється з дозволу користувача під час наступного перезапуску.

* Якщо вказати 3, мікропрограма TPM оновлюється під час наступного перезапуску.

* Якщо вказати 4, мікропрограма TPM оновлюється після реєстрації, перш ніж користувач увійде в систему.

Якщо це правило не налаштовано, функція оновлення мікропрограми TPM недоступна.
Докладніше про схему й форматування на сторінці https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings.

Приклад значення:

{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}

Supported on: Microsoft Windows 7 і новіших версій

Налаштовує поведінку оновлень мікропрограми модуля TPM (Поле, що складається з одного рядка, не підтримується, у майбутньому його буде видалено. Почніть користуватися полем нижче, що складається з кількох рядків.)

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS
Value NameTPMFirmwareUpdateSettings
Value TypeREG_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS
Value NameTPMFirmwareUpdateSettings
Value TypeREG_MULTI_SZ
Default Value

chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)