Tämän käytäntöasetuksen avulla voit määrittää, voidaanko käyttäjän käyttöoikeus tietokoneen BitLocker-suojattuihin kiinteisiin data-asemiin todentaa älykorttien avulla.
Jos otat tämän käytäntöasetuksen käyttöön, käyttäjän käyttöoikeus asemaan voidaan todentaa älykorttien avulla. Voit vaatia älykorttitodennuksen valitsemalla Vaadi älykorttien käyttäminen kiinteille data-asemille -valintaruudun.
Huomautus: Nämä asetukset pakotetaan BitLockerin käyttöönoton yhteydessä, ei aseman lukituksen poistamisen yhteydessä. BitLocker sallii aseman lukituksen poistamisen käyttäen mitä tahansa asemalle käytettävissä olevaa suojausta.
Jos poistat tämän käytäntöasetuksen käytöstä, käyttäjien ei sallita todentaa käyttöoikeuttaan BitLocker-suojattuihin kiinteisiin data-asemiin älykorttien avulla.
Jos et määritä tätä käytäntöasetusta, käyttäjien käyttöoikeus BitLocker-suojattuun asemaan voidaan todentaa älykorttien avulla.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVAllowUserCert |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforceUserCert |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |