Questa impostazione determina se è richiesta una password per sbloccare le unità dati rimovibili protette con BitLocker. Se si consente l'utilizzo di una password, sarà possibile richiedere che venga utilizzata una password, imporne i requisiti di complessità e specificarne una lunghezza minima. Perché l'impostazione dei requisiti di complessità abbia effetto, è necessario che anche l'impostazione dei Criteri di gruppo "Le password devono essere conformi ai requisiti di complessità" in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri account\Criteri password\ sia abilitata.
Nota: queste impostazioni vengono applicate quando si abilita BitLocker, non quando si sblocca un volume. BitLocker consentirà lo sblocco di un'unità con una delle protezioni disponibili nell'unità stessa.
Se si abilita questa impostazione, gli utenti potranno configurare una password che soddisfi i requisiti definiti. Per richiedere l'utilizzo di una password, selezionare "Richiedi password per unità dati rimovibile". Per imporre i requisiti di complessità della password, selezionare "Richiedi complessità della password".
Se si seleziona "Richiedi complessità della password", sarà necessaria una connessione a un controller di dominio per consentire a BitLocker l'eventuale convalida della complessità della password. Se si seleziona "Consenti complessità della password", verrà tentata la connessione a un controller di dominio per verificare se la complessità soddisfa le regole impostate nel criterio: se non vengono trovati controller di dominio, la password verrà comunque accettata indipendentemente dalla complessità effettiva e l'unità verrà crittografata utilizzando tale password come protezione. Se si seleziona "Non consentire complessità della password" la complessità della password non verrà verificata.
Le password devono contenere almeno 8 caratteri. Per configurare una lunghezza minima superiore per la password, immettere il numero di caratteri desiderato nella casella "Lunghezza minima password per unità dati rimovibile".
Se si disabilita questa impostazione, l'utente non potrà utilizzare una password.
Se non si configura questa impostazione, le password saranno supportate con le impostazioni predefinite, che non includono requisiti di complessità della password e richiedono solo 8 caratteri.
Nota: non è possibile utilizzare le password se è abilitata la conformità FIPS. L'impostazione "Crittografia di sistema: utilizza algoritmi FIPS compatibili per crittografia, hash e firma" in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Opzioni di sicurezza specifica se la conformità FIPS è abilitata.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVEnforcePassphrase |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 99 |
Nota: perché l'impostazione relativa alla complessità della password abbia effetto è necessario abilitare l'impostazione "Le password devono essere conformi ai requisiti di complessità".