Ytterligare autentisering krävs vid start

Den här principinställningen gör att du kan konfigurera om BitLocker kräver ytterligare autentisering varje gång datorn startas och om du använder BitLocker med eller utan en betrodd plattformsmodul (TPM). Principinställningen tillämpas när du aktiverar BitLocker.

Obs! Enbart ett av de ytterligare alternativen för autentisering kan krävas vid start, annars uppstår ett principfel.

Om du vill använda BitLocker på en dator utan en TPM markerar du kryssrutan Tillåt BitLocker om kompatibel TPM saknas. I det här läget krävs antingen ett lösenord eller en USB-enhet för att datorn ska starta. Med en startnyckel används nyckelinformationen för att kryptera enheten som lagras på USB-enheten, vilket skapar en USB-nyckel. När USB-nyckeln sätts in autentiseras åtkomsten till enheten och enheten är sedan tillgänglig. Om USB-nyckeln försvinner eller inte är tillgänglig eller om du har glömt lösenordet måste du använda något av återställningsalternativen för BitLocker för att komma åt enheten.

På en dator med kompatibel TPM finns det fyra typer av autentiseringsmetoder som kan användas vid start som ytterligare skydd av krypterade data. När datorn startas kan den bara använda TPM för autentisering eller också krävs att användaren sätter in ett USB-flashminne med en startnyckel, att användaren anger en PIN-kod på mellan 6 och 20 siffror eller båda delarna.

Om du aktiverar den här principinställningen kan användaren konfigurera avancerade startalternativ i installationsguiden för BitLocker.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen kan användare enbart konfigurera grundläggande alternativ på datorer med TPM.

Obs! Om du vill kräva att både en start-PIN och ett USB-flashminne används måste du konfigurera BitLocker-inställningar med hjälp av kommandoradsverktyget manage-bde istället för med installationsguiden för BitLocker-diskkryptering.

Stöds på: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillåt BitLocker utan kompatibel TPM (kräver ett lösenord eller en startnyckel på ett USB-flashminne)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Inställningar för datorer med TPM:

Konfigurera TPM-start:


  1. Tillåt TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. Kräv TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

Konfigurera start-PIN-kod för TPM:


  1. Tillåt start-PIN med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. Kräv start-PIN med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte start-PIN med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

Konfigurera TPM-startnyckel:


  1. Tillåt startnyckel med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. Kräv startnyckel med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte startnyckel med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

Konfigurera TPM-startnyckel och PIN-kod:


  1. Tillåt startnyckel och start-PIN med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. Kräv startnyckel och start-PIN med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. Tillåt inte startnyckel och start-PIN med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)