Mit dieser Einstellung können Sie konfigurieren, wie viele Tage Benutzer das Herstellen der Konformität mit den MBAM-Richtlinien für ihr Betriebssystemlaufwerk hinauszögern können. Nach Ablauf dieses Aktivierungszeitraums können Benutzer die erforderliche Aktion weder verschieben noch eine Ausnahme davon anfordern.
Der Aktivierungszeitraum beginnt, wenn erstmals erkannt wurde, dass das Betriebssystem nicht richtlinienkonform ist. Der Zeitraum gilt für alle Benutzer eines bestimmten Computers unabhängig vom Zeitpunkt ihrer jeweiligen Anmeldung gleichermaßen. Wenn Sie für den Aktivierungszeitraum 0 festlegen, wird die unverzügliche Verschlüsselung des Betriebssystemlaufwerks erzwungen.
Wenn der Aktivierungszeitraum abgelaufen und das Betriebssystemlaufwerk noch nicht richtlinienkonform ist, wird Benutzern die Option zum Verschieben der erforderlichen Aktion oder zum Anfordern einer Ausnahme nicht mehr angezeigt. Wenn beim Verschlüsselungsprozess Benutzereingaben erforderlich sind, wird ein Dialogfeld angezeigt, das von Benutzern erst nach der Eingabe der erforderlichen Informationen geschlossen werden kann. Weitere Benachrichtigungen wie Fehlermeldungen oder Verschlüsselungsstatus unterliegen dieser Einschränkung nicht.
Wenn Sie für den Aktivierungszeitraum 0 festlegen, wird die Richtlinie für das Betriebssystemlaufwerk unverzüglich erzwungen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | UseOsEnforcePolicy |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | OsEnforcePolicyPeriod |
Value Type | REG_DWORD |
Default Value | 0 |
Min Value | 0 |
Max Value | 730 |