Esta definição de política permite associar um identificador de objeto de um certificado de smart card a uma unidade protegida por BitLocker. Esta definição de política é aplicada quando o BitLocker é ativado.
O identificador de objeto é especificado na utilização de chave avançada (EKU) de um certificado. O BitLocker pode identificar os certificados que podem ser utilizados para autenticar um certificado de utilizador numa unidade protegida por BitLocker fazendo corresponder o identificador de objeto no certificado com o identificador de objeto configurado por esta definição de política.
O identificador de objeto predefinido é 1.3.6.1.4.1.311.67.1.1
Nota: o BitLocker não exige que um certificado tenha um atributo EKU. Contudo, se estiver configurado um para o certificado, o mesmo terá de estar definido como um identificador de objeto (OID) que corresponda ao OID configurado para o BitLocker.
Se ativar esta definição de política, o identificador de objeto especificado na caixa "Identificador de objeto" terá de corresponder ao identificador de objeto do certificado de smart card.
Se desativar ou não configurar esta definição de política, será utilizado um identificador de objeto predefinido.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |