Používat zařízení hardwarového zabezpečení

Čip TPM (Trusted Platform Module) nabízí další výhody zabezpečení nad rámec softwarového zabezpečení, protože data, která chrání, nejde používat na jiných zařízeních.

Pokud nastavení této zásady povolíte, dojde ke zřízení Windows Hello pro firmy jen na zařízeních s použitelným čipem TPM 1.2 nebo 2.0. Volitelně můžete vyloučit zabezpečovací zařízení, čímž na nich zřízení této služby znemožníte.

Pokud nastavení této zásady zakážete nebo nenakonfigurujete, bude se čip TPM dál preferovat, ale Windows Hello pro firmy si budou moct zřídit všechna zařízení, a to softwarově, v případě, že čip TPM bude nefunkční nebo nedostupný.

Podporováno na: Minimálně systém Windows 10 nebo Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Nepovolovat následující zabezpečovací zařízení:

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)