En Trusted Platform Module (TPM) ger ytterligare säkerhet jämfört med programvara eftersom data som den skyddar inte kan användas på andra enheter.
Om du aktiverar den här principinställningen konfigureras endast Windows Hello för företag på enheter med fungerande TPM 1.2 eller 2.0. Du kan undanta säkerhetsenheter om du vill, vilket förhindrar att Windows Hello för företag konfigureras på de enheterna.
Om du inaktiverar eller låter bli att konfigurera principinställningen prioriteras TPM:en, men alla enheter kan konfigurera Windows Hello för företag med hjälp av programvara om TPM:en inte fungerar eller inte är tillgänglig.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Använd inte följande säkerhetsenheter:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |