Utiliser un périphérique de sécurité matériel

Un module de plateforme sécurisée (TPM) offre des avantages de sécurité supplémentaires par rapport au logiciel, car les données qu'il protège ne sont pas utilisables sur d'autres périphériques.

Si vous activez ce paramètre de stratégie, l'approvisionnement de Windows Hello Entreprise n'est possible que sur les périphériques équipés de modules TPM 1.2 ou 2.0 utilisables. Si vous le souhaitez, vous pouvez exclure des périphériques de sécurité pour empêcher l'utilisation de ces derniers par l'approvisionnement de Windows Hello Entreprise.

Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, le module TPM est toujours préféré, mais tous les périphériques peuvent approvisionner Windows Hello Entreprise par le biais du logiciel si le module TPM n'est pas opérationnel ou disponible.

Pris en charge sur : Au minimul Windows 10 ou Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Ne pas utiliser les périphériques de sécurité suivants :

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)