Настройка порога словарной атаки

Определяет количество разрешенных попыток проверки подлинности Trusted Platform Module, прежде, чем будут приняты меры по отражению словарной атаки.

Включено: Укажите сколько попыток проверки подлинности для ключей (например, используемых для проверки подлинности пользователя Security Platform), владельца, и доступа к защищенным данным (например, используемых Windows BitLocker совместно с PIN-кодом), должно быть разрешено, прежде, чем будут приняты меры по отражению словарной атаки.

Отключено: Невозможно настроить порог словарной атаки. Используются значения по умолчанию.

Значение по умолчанию: Включено. Владелец: 3 попытки. Ключ: 5 попыток. Данные: 10 попыток.

Эта политика касается только Security Platform c Infineon Trusted Platform Module 1.2. Ее необходимо установить до инициализации Security Platform. Последующие изменения этой политики вступят в действие только после смены следующего уровня защиты.
Если данная политика не настроена, те же самые настройки можно задать индивидуально для каждой платформы в изолированном режиме с помощью Мастера инициализации. В этом случае для того, чтобы настройки вступили в силу, смена уровня защиты не требуется.
Обратите внимание, что количество разрешенных попыток проверки подлинности, распределяется на всех пользователей Security Platform. Имейте это ввиду, если в системе параллельно работает несколько пользователей (например, при использовании Быстрого переключения пользователей).

Поддерживается:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThreshold_Pol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Проверка подлинности ключа

Разрешено попыток:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdUser
Value TypeREG_DWORD
Default Value5
Min Value1
Max Value10

Проверка подлинности владельца

Разрешено попыток:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdOwner
Value TypeREG_DWORD
Default Value3
Min Value1
Max Value10

Проверка подлинности данных

Разрешено попыток:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdData
Value TypeREG_DWORD
Default Value10
Min Value1
Max Value10

ifxsppol.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)