Um Trusted Platform Module (TPM) proporciona benefícios de segurança adicionais sobre software porque os dados protegidos por ele não podem ser utilizados nos outros dispositivos.
Se ativar esta definição de política, o aprovisionamento do Windows Hello para Empresas ocorre apenas em dispositivos com TPMs 1.2 ou 2.0 utilizáveis. Opcionalmente, pode excluir dispositivos de segurança, que impede que o aprovisionamento do Windows Hello para Empresas utilize estes dispositivos.
Se desativar ou não configurar esta definição de política, o TPM ainda é preferencial, mas todos os dispositivos poderão aprovisionar o Windows Hello para Empresas utilizando software se o TPM não estiver a funcionar ou estiver indisponível.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Não utilize os seguintes dispositivos de segurança:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |