Ezzel a házirend-beállítással megadhatja azt az időtartamot (percekben), ameddig a rendszer számolja az általános jogú felhasználók TPM-engedélyezést igénylő parancsaihoz kapcsolódó engedélyezési hibáit. Ha az időtartam során a sikertelen engedélyezések miatt meghiúsult TPM-parancsok száma elér egy adott küszöböt, akkor az általános jogú felhasználók nem küldhetnek engedélyezést igénylő parancsokat a TPM-nek.
A házirend-beállítás eredményeképpen az általános jogú felhasználók lassabban küldhetnek engedélyezést igénylő parancsokat a TPM-nek, így használatával a rendszergazdák megakadályozhatják, hogy a TPM-hardver zárolási módba kerüljön.
Minden olyan alkalommal engedélyezési hiba történik, amikor egy általános jogú felhasználó parancsot küld a TPM-nek, és válaszul engedélyezési hibáról tájékoztató hibaüzenetet kap. A megadott időtartamnál régebbi engedélyezési hibákat a rendszer figyelmen kívül hagyja.
Minden általános jogú felhasználóra két küszöbérték vonatkozik. Ha az általános jogú felhasználó valamelyiket túllépi, akkor nem küldhet engedélyezést igénylő parancsot a TPM-nek.
Az Általános jogú felhasználók egyéni zárolási küszöbe érték az egyes általános jogú felhasználók számára megengedett engedélyezési hibák maximális száma. Ennek túllépése után az általános jogú felhasználó nem küldhet engedélyezést igénylő parancsokat a TPM-nek.
Az Általános jogú felhasználók összesített zárolási küszöbe érték az általános jogú felhasználók összessége számára engedélyezett engedélyezési hibák maximális száma. Ennek túllépése után egyetlen általános jogú felhasználó sem küldhet engedélyezést igénylő parancsokat a TPM-nek.
A TPM beépített védelemmel rendelkezik a jelszó-előállító támadásokkal szemben, és ha túl sok helytelen engedélyezési értékű parancsot kap, akkor hardveres zárolási módba kapcsol. A TPM zárolási módja az összes felhasználót (a rendszergazdákat is), illetve a BitLocker meghajtótitkosításhoz hasonló Windows-szolgáltatásokat is érinti. A TPM által megengedett engedélyezési hibák száma, valamint a zárolás időtartama gyártónként eltérőek. Egyes TPM modulok esetében – a korábbi hibáktól függően – a zárolási mód tovább tart és kevesebb hiba is elegendő a bekövetkezéséhez. Más TPM modulok esetében a zárolási módból történő kilépéshez újra kell indítani a rendszert. Ismét más TPM modulok esetében a rendszernek meghatározott ideig működnie kell, hogy a TPM a megfelelő számú órajelciklus elteltével kilépjen a zárolási módból.
A TPM-tulajdonosi jelszóval rendelkező rendszergazdák a platformmegbízhatósági modul felügyeleti konzoljával (tpm.msc) alaphelyzetbe állíthatják a TPM hardverzárolási logikáját. Miután egy rendszergazda alaphelyzetbe állítja a TPM hardverzárolási logikáját, a rendszer az általános jogú felhasználók minden korábbi engedélyezési hibáját figyelmen kívül hagyja, és az általános jogú felhasználók azonnal újra a megszokott módon használhatják a platformmegbízhatósági modult.
Ha nem konfigurálja az értéket, a rendszer az alapértelmezett értéket (480 perc, vagyis 8 óra) használja.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Tpm |
Value Name | StandardUserAuthorizationFailureDuration |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Tpm |
Value Name | StandardUserAuthorizationFailureDuration |
Value Type | REG_DWORD |
Default Value | 480 |
Min Value | |
Max Value | 10000 |