Exigir autenticação adicional durante o arranque
Esta definição de política permite configurar se o BitLocker exige autenticação adicional sempre que o computador for iniciado, quer esteja a utilizar o BitLocker com ou sem um TPM (Trusted Platform Module). Esta definição de política é aplicada quando o BitLocker é ativado.
Nota: apenas uma das opções de autenticação pode ser exigida no arranque; caso contrário, ocorre um erro de política.
Se pretender utilizar o BitLocker num computador sem um TPM, selecione a caixa de verificação "Permitir o BitLocker sem um TPM compatível". Neste modo, é necessária uma palavra-passe ou uma pen USB para o arranque. Ao utilizar uma chave de arranque, as informações de chave utilizadas para encriptar a unidade são armazenadas na pen USB, criando uma chave USB. Quando a chave USB é inserida, o acesso à unidade é autenticado e a unidade fica acessível. Se a chave USB se perder ou ficar indisponível, ou se o utilizador se esquecer da palavra-passe, será necessário utilizar uma das opções de recuperação do BitLocker para aceder à unidade.
Num computador com um TPM compatível, é possível utilizar quatros tipos de método de autenticação no arranque para fornecer proteção adicional para os dados encriptados. Quando é iniciado, o computador pode utilizar apenas o TPM para autenticação, ou também pode exigir que seja inserida uma pen USB que contenha uma chave de arranque, que seja introduzido um número de identificação pessoal (PIN) de 6 a 20 dígitos, ou ambos.
Se ativar esta definição de política, os utilizadores poderão configurar opções de arranque avançadas no assistente de configuração do BitLocker.
Se desativar ou não configurar esta definição de política, os utilizadores poderão configurar apenas opções básicas em computadores com um TPM.
Nota: se pretender exigir a utilização de um PIN de arranque e de uma pen USB, terá de configurar as definições do BitLocker utilizando a ferramenta de linha de comandos manage-bde em vez do assistente de configuração de Encriptação de Unidade BitLocker.
Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx