Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να ελέγχετε αν ο οδηγός εγκατάστασης Κρυπτογράφησης μονάδων δίσκου BitLocker θα έχει τη δυνατότητα να ορίσει πρόσθετη μέθοδο ελέγχου ταυτότητας που είναι απαραίτητη κάθε φορά που πραγματοποιείται εκκίνηση του υπολογιστή. Αυτή η ρύθμιση πολιτικής εφαρμόζεται όταν ενεργοποιείτε το BitLocker.
Σημείωση: Αυτή η πολιτική εφαρμόζεται μόνο σε υπολογιστές με Windows Server 2008 ή Windows Vista.
Σε έναν υπολογιστή με μια συμβατή Μονάδα αξιόπιστης πλατφόρμας (TPM), μπορούν να χρησιμοποιηθούν δύο μέθοδοι ελέγχου ταυτότητας κατά την εκκίνηση, για πρόσθετη προστασία των κρυπτογραφημένων δεδομένων. Κατά την εκκίνηση του υπολογιστή, μπορεί να ζητηθεί από τους χρήστες να τοποθετήσουν μια μονάδα flash USB η οποία περιέχει ένα κλειδί εκκίνησης. Μπορεί επίσης να ζητηθεί από τους χρήστες να εισαγάγουν έναν προσωπικό αναγνωριστικό αριθμό (PIN) εκκίνησης με 6 έως 20 ψηφία.
Σε υπολογιστές χωρίς συμβατή TPM, είναι απαραίτητη μια μονάδα flash USB με κλειδί εκκίνησης. Χωρίς TPM, τα δεδομένα που έχουν κρυπτογραφηθεί με BitLocker προστατεύονται αποκλειστικά από το υλικό του κλειδιού που υπάρχει σε αυτήν τη μονάδα flash USB.
Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, ο οδηγός θα εμφανίσει τη σελίδα για να επιτρέψει στο χρήστη να ρυθμίσει τις παραμέτρους των επιλογών εκκίνησης για προχωρημένους για BitLocker. Μπορείτε να ορίσετε περαιτέρω επιλογές ρύθμισης παραμέτρων για υπολογιστές με ή χωρίς TPM.
Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, ο οδηγός εγκατάστασης BitLocker θα εμφανίσει τα βασικά βήματα που θα επιτρέψουν στους χρήστες να ενεργοποιήσουν το BitLocker σε υπολογιστές με TPM. Σε αυτόν το βασικό οδηγό, δεν είναι δυνατή η ρύθμιση των παραμέτρων πρόσθετου κλειδιού εκκίνησης ή PIN εκκίνησης.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Ρυθμίσεις για υπολογιστές με TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Σημαντικό: Αν απαιτείται κλειδί εκκίνησης, δεν πρέπει να επιτρέπεται η χρήση PIN εκκίνησης.
Εάν απαιτείται PIN εκκίνησης, δεν πρέπει να επιτρέπεται η χρήση κλειδιού εκκίνησης. Διαφορετικά, παρουσιάζεται σφάλμα πολιτικής.
Σημείωση: Μην επιτρέπετε ταυτόχρονα στις επιλογές του PIN εκκίνησης και του κλειδιού εκκίνησης να κρύβουν τη σελίδα "Για προχωρημένους" σε έναν υπολογιστή με TPM.