Wymagaj dodatkowego uwierzytelniania przy uruchamianiu
To ustawienie zasad umożliwia określenie, czy funkcja BitLocker będzie wymagać dodatkowego uwierzytelniania przy każdym uruchomieniu komputera i czy funkcja BitLocker ma być używana wraz z modułem TPM, czy bez niego. Jest ono stosowane po włączeniu funkcji BitLocker.
Uwaga: przy uruchamianiu może być wymagana tylko jedna dodatkowa opcja uwierzytelniania. W przeciwnym razie wystąpi błąd zasad.
Aby używać funkcji BitLocker na komputerze bez modułu TPM, zaznacz pole wyboru „Zezwalaj na używanie funkcji BitLocker bez zgodnego modułu TPM". W tym trybie do uruchomienia potrzebne jest hasło lub dysk USB. W przypadku korzystania z klucza uruchomienia informacje klucza służące do szyfrowania dysku są przechowywane na dysku USB — tworząc klucz USB. Gdy klucz USB zostanie włożony do portu USB, nastąpi uwierzytelnienie dostępu do dysku i dysk stanie się dostępny. Jeśli klucz USB zostanie utracony, będzie niedostępny lub użytkownik zapomni hasła, w celu uzyskania dostępu do dysku trzeba będzie użyć jednej z opcji odzyskiwania funkcji BitLocker.
Na komputerze ze zgodnym modułem TPM przy uruchamianiu można używać czterech typów metod uwierzytelniania, aby zapewnić dodatkową ochronę szyfrowanych danych. Podczas uruchamiania komputera do uwierzytelnienia można użyć tylko modułu TPM lub wymagać dodatkowo włożenia dysku flash USB zawierającego klucz uruchomienia, wprowadzenia osobistego numeru identyfikacyjnego (PIN) składającego się z od 6 do 20 cyfr albo wykonania wszystkich tych czynności.
Jeśli włączysz to ustawienie zasad, użytkownicy będą mogli konfigurować zaawansowane opcje uruchamiania w Kreatorze instalacji funkcji BitLocker.
Jeśli wyłączysz to ustawienie zasad albo go nie skonfigurujesz, użytkownicy będą mogli konfigurować tylko podstawowe opcje na komputerach z modułem TPM.
Uwaga: aby wymagać użycia kodu PIN przy uruchamianiu i dysku flash USB, musisz skonfigurować ustawienia funkcji BitLocker przy użyciu narzędzia wiersza polecenia manage-bde, a nie Kreatora instalacji szyfrowania dysków funkcją BitLocker.
Obsługiwane na: System Windows Server 2008 R2 lub nowszy albo system Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx