Mit dieser Einstellung können Sie konfigurieren, wie viele Tage lokale Festplattenlaufwerke nicht richtlinienkonform bleiben können, bis die Aktivierung von MBAM-Richtlinien erzwungen wird. Nach Ablauf dieses Aktivierungszeitraums können Benutzer die erforderliche Aktion weder verschieben noch eine Ausnahme davon anfordern. Der Aktivierungszeitraum beginnt, wenn erkannt wurde, dass das Festplattenlaufwerk nicht richtlinienkonform ist. Die Richtlinie für Festplattenlaufwerke wird jedoch erst erzwungen, wenn das Betriebssystemlaufwerk richtlinienkonform ist.
Wenn der Aktivierungszeitraum abläuft und das lokale Festplattenlaufwerk noch nicht richtlinienkonform ist, wird Benutzern die Option zum Verschieben der erforderlichen Aktion oder zum Anfordern einer Ausnahme nicht angezeigt. Wenn beim Verschlüsselungsprozess Benutzereingaben erforderlich sind, wird ein Dialogfeld angezeigt, das von Benutzern erst nach der Eingabe der erforderlichen Informationen geschlossen werden kann. Weitere Benachrichtigungen wie Fehlermeldungen oder Verschlüsselungsstatus unterliegen dieser Einschränkung nicht.
Wenn Sie für den Aktivierungszeitraum 0 festlegen, wird die Richtlinie erzwungen, sobald das Betriebssystemlaufwerk richtlinienkonform ist.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | UseFddEnforcePolicy |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | FddEnforcePolicyPeriod |
Value Type | REG_DWORD |
Default Value | 0 |
Min Value | 0 |
Max Value | 730 |