Этот параметр политики определяет, требуется ли пароль для разблокировки несъемных дисков с данными, защищенными с помощью Bitlocker. Если вы разрешите использование пароля, можно сделать его обязательным, установить требования к сложности и задать минимальную длину. Для активации параметра требований к сложности следует включить параметр групповой политики «Пароли должны соответствовать требованиям к сложности», размещенный в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Политики учетной записи\Политика паролей\.
Примечание: Эти параметры применяются при включении BitLocker, а не при разблокировке тома. BitLocker разрешает разблокировку диска с любыми предохранителями, доступными на диске.
Если вы включите этот параметр политики, пользователи смогут устанавливать пароль, соответствующий указанным требованиям. Чтобы сделать использование пароля обязательным, выберите пункт «Требовать пароль для несъемных дисков с данными». Чтобы установить требования к сложности пароля, выберите «Требовать сложный пароль».
При выборе этого параметра для проверки сложности пароля необходимо подключение к контроллеру домена, если BitLocker включен. Если задан параметр «Разрешить сложность», выполняется попытка подключения к контроллеру домена для проверки соответствия сложности пароля правилам политики, но, если контроллер домена найти не удалось, пароль все равно принимается независимо от его фактической сложности, а диск можно зашифровать, используя этот пароль в качестве предохранителя. При выборе параметра «Не разрешать сложность» проверка сложности пароля не выполняется.
Длина пароля должна быть минимум 8 символов. Чтобы установить меньшее ограничение минимальной длины пароля, введите нужно число символов в поле «Минимальная длина пароля».
Если вы отключите этот параметр политики, пользователь не сможет использовать пароль.
Если вы не настроите этот параметр политики, используются параметры паролей по умолчанию, в которые не входит требование к сложности, а минимальная длина равна 8 символам.
Примечание: Использование паролей недоступно, если включено соответствие требованиям FIPS. Параметр политики «Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания» в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности определяет, включено ли соответствие требованиям FIPS.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforcePassphrase |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 99 |
Примечание. Чтобы параметр сложности пароля вступил в силу, следует включить параметр политики «Пароль должен отвечать требованиям сложности».