A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása (1511-es és újabb Windows 10-verziók)
Ezzel a házirend-beállítással konfigurálhatja a BitLocker meghajtótitkosítás által használt algoritmust és a titkosítás erősségét. A beállítás a BitLocker bekapcsolásakor lép érvénybe. Ha a meghajtó már titkosítva van, vagy ha a titkosítás már megkezdődött, a titkosítási módszer módosításának nincs hatása.
A házirend-beállítás engedélyezése után külön-külön beállítható a rögzített adatmeghajtók, az operációsrendszer-meghajtók és a cserélhető adatmeghajtók titkosítási algoritmusa és a kulcs titkosítási erőssége. A rögzített meghajtók és az operációsrendszer-meghajtók esetén ajánlott az XTS-AES algoritmust használni. Ha egy cserélhető meghajtót nem Windows 10-es egyéb eszközökben szeretne használni (1511-es verzió), akkor 128 bites vagy 256 bites AES-CBC titkosítással kell ellátni.
Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, a BitLocker ugyanolyan (128 bites vagy 256 bites) AES titkosítást fog használni, mint amilyet A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása (Windows Vista, Windows Server 2008, Windows 7) és A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása házirend-beállításhoz (ebben a sorrendben), feltéve, hogy ez utóbbiak meg vannak adva. Ha egyik házirend sincs beállítva, a BitLocker az alapértelmezett 128 bites XTS-AES titkosítási módszert vagy a telepítő parancsprogram által megadott titkosítási módszert használja.
Támogatott a következőn: Legalább Windows 10 Server, Windows 10 vagy Windows 10 RT
volumeencryption.admx