Tämän käytäntöasetuksen avulla voit hallita BitLockerin laitteistopohjaista salausta kiinteissä data-asemissa ja määrittää, mitä salausalgoritmeja se käyttää laitteistopohjaisessa salauksessa. Laitteistopohjaisen salauksen käyttäminen voi tehostaa asemien toimintoja, jos niihin liittyy tiheään toistuvaa tietojen lukemista asemasta tai kirjoittamista siihen.
Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää lisäasetuksilla, käytetäänkö BitLockerin ohjelmistopohjaista salausta laitteistopohjaisen salauksen sijaan tietokoneissa, jotka eivät tue laitteistopohjaista salausta. Halutessasi voit myös rajoittaa laitteistopohjaisessa salauksessa käytettäviä salausalgoritmeja ja salausohjelmistoja.
Jos et ota tätä käytäntöasetusta käyttöön, BitLocker ei pysty käyttämään laitteistopohjaista salausta käyttöjärjestelmäasemissa ja aseman salauksessa käytetään oletusarvoisesti BitLockerin ohjelmistopohjaista salausta.
Jos tätä käytäntöasetusta ei määritetä, BitLocker käyttää ohjelmistopohjaista salausta riippumatta siitä, onko laitteistopohjaista salausta käytettävissä vai ei.
Huomautus: Määritä aseman salausmenetelmä ja salauksen vahvuus -käytäntöasetus ei koske laitteistopohjaista salausta. Laitteistopohjaisessa salauksessa käytettävä salausalgoritmi määritetään aseman osioinnin yhteydessä. Oletusarvoisesti BitLocker käyttää aseman salauksessa asemalle määritettyä algoritmia. Rajoita laitteistopohjaisessa salauksessa käytettäviä salausalgoritmeja ja salausohjelmistoja -asetuksen avulla voit rajoittaa salausalgoritmeja, joita BitLocker pystyy käyttämään laitteistopohjaisessa salauksessa. Jos asemalle määritetty algoritmi ei ole käytettävissä, BitLocker poistaa laitteistopohjaisen salauksen käytöstä.
Salausalgoritmit määritetään OID-objektitunnuksilla. Esimerkki:
- AES 128 -salauksen CBC-tilan OID: 2.16.840.1.101.3.4.1.2
- AES 256 -salauksen CBC-tilan OID: 2.16.840.1.101.3.4.1.42
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVHardwareEncryption |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowSoftwareEncryptionFailover |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRestrictHardwareEncryptionAlgorithms |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowedHardwareEncryptionAlgorithms |
Value Type | REG_EXPAND_SZ |
Default Value | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |