Esta definição de política permite-lhe gerir a cópia de segurança dos Serviços de Domínio do Active Directory (AD DS) das informações de proprietário do Trusted Platform Module (TPM).
As informações de proprietário do TPM incluem um hash criptográfico da palavra-passe de proprietário do TPM. Determinados comandos TPM só podem ser executados pelo proprietário do TPM. Este hash autoriza o TPM a executar estes comandos.
Se ativar esta definição de política, será efetuada uma cópia de segurança das informações de proprietário do TPM de forma automática e silenciosa para AD DS quando utilizar o Windows para definir ou alterar uma palavra-passe de proprietário do TPM.
Se ativar esta definição de política, não é possível definir ou alterar uma palavra-passe de proprietário do TPM, a não ser que o computador esteja ligado ao domínio e a cópia de segurança do AD DS seja concluída com êxito.
Se desativar ou não configurar esta definição de política, não será efetuada uma cópia de segurança das informações de proprietário do TPM para AD DS.
Nota: tem primeiro de configurar as extensões de esquema apropriadas e aceder às definições de controlo no domínio antes de a cópia de segurança do AD DS poder ser concluída com êxito. Para mais informações sobre a configuração dos Serviços de Domínio do Active Directory para TPM, consulte a documentação online.
Nota: não é possível utilizar o TPM para proporcionar funcionalidades de segurança melhoradas para Encriptação de Unidade BitLocker e outras aplicações sem definir primeiro um proprietário. Para obter propriedade do TPM com uma palavra-passe de proprietário, execute "tpm.msc" e selecione a ação para "Inicializar TPM".
Nota: se as informações de proprietário do TPM se tiverem perdido ou não estiverem disponíveis, é possível efetuar a gestão limitada do TPM executando "tpm.msc" no computador local.
Registry Path | Value Name | Value Type | Value |
---|---|---|---|
Software\Policies\Microsoft\TPM | ActiveDirectoryBackup | REG_DWORD | 1 |
Software\Policies\Microsoft\TPM | RequireActiveDirectoryBackup | REG_DWORD | 1 |
Registry Hive | Registry Path | Value Name | Value Type | Value |
---|---|---|---|---|
HKEY_LOCAL_MACHINE | Software\Policies\Microsoft\TPM | ActiveDirectoryBackup | REG_DWORD | 0 |
HKEY_LOCAL_MACHINE | Software\Policies\Microsoft\TPM | RequireActiveDirectoryBackup | REG_DWORD | 0 |