Bestimmt die Anzahl der erlaubten Trusted Platform Module Authentifizierungsversuche, bevor Schutzmaßnahmen gegen einen Wörterbuchangriff unternommen werden.
\Aktiviert: Bestimmen Sie, wie viele Authentifizierungsversuche für Schlüssel zugelassen sind (z. B. für Security Platform Benutzerauthentifizierung verwendet), den Besitzer, und für den Zugriff auf versiegelte Daten (z. B. von Windows BitLocker in Kombination mit einer PIN verwendet), bevor Schutzmaßnahmen gegen einen Wörterbuchangriff vorgenommen werden.
Deaktiviert: Der Schwellenwert für Wörterbuchangriffe kann nicht konfiguriert werden. Die Standardwerte sind aktiv.
Standardwert: Aktiviert. Besitzer: 3 Versuche. Schlüssel: 5 Versuche. Daten: 10 Versuche.
Diese Richtlinie gilt nur für Security Platforms mit einem Infineon Trusted Platform Module 1.2. Sie muss vor der Initialisierung der Security Platform eingestellt werden. Spätere Änderungen dieser Richtlinie wirken sich erst nach dem nächsten Reset des Defense Level aus.
Wenn diese Richtlinie nicht konfiguriert wurde, können die gleichen Einstellungen für jede Plattform im eigenständigen Modus über den Assistenten für die Initialisierung vorgenommen werden. In diesem Fall ist kein Abwehrstufen-Reset erforderlich, damit die Einstellungen greifen.
Beachten Sie, dass alle Security Platform Benutzer die Anzahl der erlaubten Authentifizierungsversuche teilen. Berücksichtigen Sie dies bei mehreren gleichzeitig auf einem System arbeitenden Benutzern (z. B. bei schneller Benutzerumschaltung).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Infineon\TPM Software |
Value Name | DictionaryAttackThreshold_Pol |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Schlüsselauthentifizierung
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Infineon\TPM Software |
Value Name | DictionaryAttackThresholdUser |
Value Type | REG_DWORD |
Default Value | 5 |
Min Value | 1 |
Max Value | 10 |
Besitzer-Authentifizierung
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Infineon\TPM Software |
Value Name | DictionaryAttackThresholdOwner |
Value Type | REG_DWORD |
Default Value | 3 |
Min Value | 1 |
Max Value | 10 |
Daten-Authentifizierung
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Infineon\TPM Software |
Value Name | DictionaryAttackThresholdData |
Value Type | REG_DWORD |
Default Value | 10 |
Min Value | 1 |
Max Value | 10 |