Moduł TPM (Trusted Platform Module) zapewnia lepsze bezpieczeństwo niż oprogramowanie, ponieważ chronione przez niego dane nie mogą być używane na innych urządzeniach.
Jeśli to ustawienie zasad zostanie włączone, tylko urządzenia z działającym modułem TPM 1.2 lub 2.0 będą mogły inicjować obsługę usługi Windows Hello dla firm. Opcjonalnie można wykluczyć urządzenia zabezpieczeń, aby uniemożliwić inicjowanie obsługi usługi Windows Hello dla firm przy użyciu tych urządzeń.
Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, moduł TPM będzie nadal preferowany, ale wszystkie urządzenia będą mogły inicjować obsługę usługi Windows Hello dla firm przy użyciu oprogramowania, gdy moduł TPM nie będzie działać lub będzie niedostępny.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Nie używaj następujących urządzeń zabezpieczeń:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |