További hitelesítés megkövetelése indításkor
Ezzel a házirend-beállítással konfigurálhatja, hogy a BitLocker igényel-e további hitelesítést a számítógép minden egyes indulásakor, illetve azt is konfigurálhatja, hogy a BitLocker eszközt platformmegbízhatósági modullal (TPM) vagy anélkül használja. Ezt a házirend-beállítást a rendszer a BitLocker bekapcsolásakor alkalmazza.
Megjegyzés: A további hitelesítési lehetőségekből csak egyet igényelhet az induláskor, különben házirendhiba történik.
Ha a BitLocker eszközt TPM nélküli számítógépen szeretné használni, jelölje be „A BitLocker engedélyezése kompatibilis TPM nélkül" jelölőnégyzetet. Ebben az üzemmódban az indításhoz jelszó vagy USB-meghajtó szükséges. Indítókulcs használata esetén a rendszer a meghajtó titkosításához használt kulcsadatokat az USB-meghajtón tárolja, ezzel USB-kulcsot hozva létre. Amikor behelyezik az USB-kulcsot, a rendszer hitelesíti a meghajtó használatát, és a meghajtó elérhető lesz. Ha az USB-kulcs elveszik vagy nem áll rendelkezésre, illetve ha elfelejtette a jelszót, a meghajtó eléréséhez a BitLocker helyreállítási lehetőségeinek egyikét kell használnia.
Kompatibilis TPM modult tartalmazó számítógépen négy hitelesítési módszer használható az induláskor a titkosított adatok bővített védelméhez. Amikor a számítógép elindul, használhatja csak a TPM modult a hitelesítésre, vagy ezen felül kérheti az indítókulcsot tartalmazó USB flash meghajtó behelyezését is, illetve egy 6-20 számjegyű személyes azonosítószám (PIN-kód) megadását, avagy mindkettőt.
Ha engedélyezi ezt a házirend-beállítást, a felhasználók speciális rendszerindítási beállításokat konfigurálhatnak a BitLocker telepítővarázslóban.
Ha letiltja ezt a házirend-beállítást, a felhasználók csak alapvető beállításokat konfigurálhatnak a TPM modult tartalmazó számítógépeken.
Megjegyzés: Ha indítási PIN-kód és USB flash meghajtó alkalmazását szeretné előírni, akkor a BitLocker beállításait a BitLocker meghajtótitkosítás telepítővarázslója helyett a manage-bde parancssori eszközzel kell konfigurálnia.
Támogatott a következőn: Legalább Windows Server 2008 R2 vagy Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx