Általános jogú felhasználó zárolási időtartama

Ezzel a házirend-beállítással megadhatja azt az időtartamot (percekben), ameddig a rendszer számolja az általános jogú felhasználók TPM-engedélyezést igénylő parancsaihoz kapcsolódó engedélyezési hibáit. Ha az időtartam során a sikertelen engedélyezések miatt meghiúsult TPM-parancsok száma elér egy adott küszöböt, akkor az általános jogú felhasználók nem küldhetnek engedélyezést igénylő parancsokat a TPM-nek.

A házirend-beállítás eredményeképpen az általános jogú felhasználók lassabban küldhetnek engedélyezést igénylő parancsokat a TPM-nek, így használatával a rendszergazdák megakadályozhatják, hogy a TPM-hardver zárolási módba kerüljön.

Minden olyan alkalommal engedélyezési hiba történik, amikor egy általános jogú felhasználó parancsot küld a TPM-nek, és válaszul engedélyezési hibáról tájékoztató hibaüzenetet kap. A megadott időtartamnál régebbi engedélyezési hibákat a rendszer figyelmen kívül hagyja.

Minden általános jogú felhasználóra két küszöbérték vonatkozik. Ha az általános jogú felhasználó valamelyiket túllépi, akkor nem küldhet engedélyezést igénylő parancsot a TPM-nek.

Az Általános jogú felhasználók egyéni zárolási küszöbe érték az egyes általános jogú felhasználók számára megengedett engedélyezési hibák maximális száma. Ennek túllépése után az általános jogú felhasználó nem küldhet engedélyezést igénylő parancsokat a TPM-nek.

Az Általános jogú felhasználók összesített zárolási küszöbe érték az általános jogú felhasználók összessége számára engedélyezett engedélyezési hibák maximális száma. Ennek túllépése után egyetlen általános jogú felhasználó sem küldhet engedélyezést igénylő parancsokat a TPM-nek.

A TPM beépített védelemmel rendelkezik a jelszó-előállító támadásokkal szemben, és ha túl sok helytelen engedélyezési értékű parancsot kap, akkor hardveres zárolási módba kapcsol. A TPM zárolási módja az összes felhasználót (a rendszergazdákat is), illetve a BitLocker meghajtótitkosításhoz hasonló Windows-szolgáltatásokat is érinti. A TPM által megengedett engedélyezési hibák száma, valamint a zárolás időtartama gyártónként eltérőek. Egyes TPM modulok esetében – a korábbi hibáktól függően – a zárolási mód tovább tart és kevesebb hiba is elegendő a bekövetkezéséhez. Más TPM modulok esetében a zárolási módból történő kilépéshez újra kell indítani a rendszert. Ismét más TPM modulok esetében a rendszernek meghatározott ideig működnie kell, hogy a TPM a megfelelő számú órajelciklus elteltével kilépjen a zárolási módból.

A TPM-tulajdonosi jelszóval rendelkező rendszergazdák a platformmegbízhatósági modul felügyeleti konzoljával (tpm.msc) alaphelyzetbe állíthatják a TPM hardverzárolási logikáját. Miután egy rendszergazda alaphelyzetbe állítja a TPM hardverzárolási logikáját, a rendszer az általános jogú felhasználók minden korábbi engedélyezési hibáját figyelmen kívül hagyja, és az általános jogú felhasználók azonnal újra a megszokott módon használhatják a platformmegbízhatósági modult.

Ha nem konfigurálja az értéket, a rendszer az alapértelmezett értéket (480 perc, vagyis 8 óra) használja.

Támogatott a következőn: Legalább Windows Server 2012, Windows 8 vagy Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureDuration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A TPM-engedélyezési hibák figyelembe vételének időtartama (perc):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureDuration
Value TypeREG_DWORD
Default Value480
Min Value
Max Value10000

tpm.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)