Доверенный платформенный модуль предоставляет больше возможностей для обеспечения безопасности по сравнению с программным обеспечением, поскольку данные, которые он защищает, невозможно использовать на других устройствах.
При включении этого параметра политики подготовка Windows Hello для бизнеса происходит только на устройствах с доступными для использования доверенными платформенными модулями версии 1.2 или 2.0. При необходимости можно исключить устройства безопасности, в результате чего при подготовке Windows Hello для бизнеса не будут использоваться эти устройства.
Если отключить или не настроить этот параметр политики, доверенный платформенный модуль останется предпочитаемым средством, но при этом подготовка Windows Hello для бизнеса сможет выполняться на всех устройствах с помощью программного обеспечения в случае неисправности или недоступности доверенного платформенного модуля.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Не следует использовать следующие устройства безопасности.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |