Этот параметр политики позволяет настроить требование дополнительной проверки подлинности при запуске
Этот параметр политики позволяет указать, требует ли BitLocker дополнительной проверки подлинности при каждом запуске компьютера, а также используется ли BitLocker в сочетании с доверенным платформенным модулем или без него. Этот параметр политики применяется при включении BitLocker.
Примечание. Можно установить требование только одного дополнительного способа проверки подлинности при запуске; в противном случае возникнет ошибка политики.
Если вы хотите использовать BitLocker на компьютере без доверенного платформенного модуля, установите флажок «Разрешить использование BitLocker без совместимого доверенного платформенного модуля». В этом режиме для запуска необходим либо пароль, либо USB-накопитель. При использовании ключа запуска ключевые сведения, применяемые для шифрования диска, хранятся на USB-накопителе, образуя USB-ключ. При установке USB-ключа проверяются права на доступ к диску, и диск становится доступным. Если USB-ключ потерян или недоступен или вы забыли пароль, вам придется воспользоваться одним из параметров восстановления BitLocker, чтобы получить доступ к диску.
Чтобы обеспечить дополнительную защиту зашифрованных данных на компьютере с совместимым доверенным платформенным модулем, при запуске можно использовать четыре метода проверки подлинности. Для проверки подлинности при запуске компьютер может использовать только доверенный платформенный модуль, либо потребовать установки USB-устройства флэш-памяти с ключом запуска, ввода ПИН-кода, содержащего от 6 до 20 цифр, либо и того, и другого.
Если вы включите этот параметр политики, пользователи смогут настраивать в мастере установки BitLocker дополнительные параметры запуска.
Если вы выключите или не настроите этот параметр политики, пользователи смогут настраивать только базовые параметры на компьютерах с доверенными платформенными модулями.
Примечание. Если при запуске необходимо одновременно использовать обязательный ввод ПИН-кода и USB-устройство флэш-памяти, настраивать параметры BitLocker следует с помощью программы командной строки manage-bde, а не с помощью мастера установки шифрования дисков BitLocker.
Поддерживается: Windows 7 и выше
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx