Essa configuração de política permite especificar se cartões inteligentes podem ser usados para autenticar o acesso do usuário às unidades de dados fixas protegidas por BitLocker em um computador.
Se você habilitar essa configuração de política, os cartões inteligentes poderão ser usados para autenticar o acesso do usuário à unidade. Você pode exigir uma autenticação de cartão inteligente marcando a caixa de seleção "Exigir uso de cartões inteligentes em unidades de dados fixas".
Observação: essas configurações são reforçadas ao ativar o BitLocker, não ao desbloquear uma unidade. O BitLocker permitirá o desbloqueio de uma unidade com um dos protetores disponíveis na unidade.
Se você desabilitar essa configuração de política, os usuários não poderão usar cartões inteligentes para autenticar seu acesso a unidades de dados fixas protegidas por BitLocker.
Se você não definir essa configuração de política, cartões inteligentes poderão ser usados para autenticar o acesso do usuário a uma unidade protegida por BitLocker.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVAllowUserCert |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforceUserCert |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |