Nastavení této zásady umožňuje řídit, zda bude průvodce nastavením nástroje BitLocker Drive Encryption umožňovat nastavení další metody ověření vyžadované při každém spuštění počítače. Toto nastavení zásad je použito při zapnutí nástroje BitLocker.
Poznámka: Tato zásada platí pouze pro počítače se systémem Windows Server 2008 nebo Windows Vista.
V počítači s kompatibilním čipem TPM mohou být pro vyšší ochranu šifrovaných dat při spouštění použity dvě metody ověřování. Při spouštění může počítač po uživatelích požadovat, aby vložili USB flash disk se spouštěcím klíčem. Zároveň může po uživatelích požadovat zadání spouštěcího kódu PIN (Personal Identification Number) tvořeného 6 až 20 číslicemi.
V počítačích bez kompatibilního čipu TPM je třeba mít USB flash disk obsahující spouštěcí klíč. Bez čipu TPM jsou data šifrovaná nástrojem BitLocker chráněna pouze klíčem na USB flash disku.
Pokud toto nastavení zásad povolíte, průvodce zobrazí stránku, na které může uživatel nakonfigurovat pokročilé možnosti spuštění nástroje BitLocker. Navíc je možné konfigurovat možnosti nastavení pro počítače s čipem TPM a bez něj.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, zobrazí průvodce nastavením nástroje BitLocker základní postup, který uživatelům umožní zapnout nástroj BitLocker v počítačích s čipem TPM. V tomto základním průvodci nelze konfigurovat žádný dodatečný spouštěcí klíč nebo spouštěcí kód PIN.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Nastavení pro počítače s čipem TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Důležité: Pokud budete vyžadovat spouštěcí klíč, nesmíte povolit spouštěcí PIN kód.
Pokud budete vyžadovat spouštěcí PIN kód, nesmíte povolit spouštěcí klíč. V opačném případě dojde k chybě zásad.
Poznámka: Nepovolujte spouštěcí PIN kód i spouštěcí klíč pro skrytí rozšířené stránky v počítači s čipem TPM.