A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása (1511-es és újabb Windows 10-verziók)

Ezzel a házirend-beállítással konfigurálhatja a BitLocker meghajtótitkosítás által használt algoritmust és a titkosítás erősségét. A beállítás a BitLocker bekapcsolásakor lép érvénybe. Ha a meghajtó már titkosítva van, vagy ha a titkosítás már megkezdődött, a titkosítási módszer módosításának nincs hatása.

A házirend-beállítás engedélyezése után külön-külön beállítható a rögzített adatmeghajtók, az operációsrendszer-meghajtók és a cserélhető adatmeghajtók titkosítási algoritmusa és a kulcs titkosítási erőssége. A rögzített meghajtók és az operációsrendszer-meghajtók esetén ajánlott az XTS-AES algoritmust használni. Ha egy cserélhető meghajtót nem Windows 10-es egyéb eszközökben szeretne használni (1511-es verzió), akkor 128 bites vagy 256 bites AES-CBC titkosítással kell ellátni.

Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, a BitLocker ugyanolyan (128 bites vagy 256 bites) AES titkosítást fog használni, mint amilyet A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása (Windows Vista, Windows Server 2008, Windows 7) és A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása házirend-beállításhoz (ebben a sorrendben), feltéve, hogy ez utóbbiak meg vannak adva. Ha egyik házirend sincs beállítva, a BitLocker az alapértelmezett 128 bites XTS-AES titkosítási módszert vagy a telepítő parancsprogram által megadott titkosítási módszert használja.

Támogatott a következőn: Legalább Windows 10 Server, Windows 10 vagy Windows 10 RT

Operációsrendszer-meghajtók titkosítási módszere:


  1. 128 bites AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value3
  2. 256 bites AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value4
  3. 128 bites XTS-AES (alapértelmezett)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value6
  4. 256 bites XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value7

Rögzített adatmeghajtók titkosítási módszere:


  1. 128 bites AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value3
  2. 256 bites AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value4
  3. 128 bites XTS-AES (alapértelmezett)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value6
  4. 256 bites XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value7

Cserélhető adatmeghajtók titkosítási módszere:


  1. 128 bites AES-CBC (alapértelmezett)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value3
  2. 256 bites AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value4
  3. 128 bites XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value6
  4. 256 bites XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value7


volumeencryption.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)