하드웨어 보안 장치 사용

TPM(신뢰할 수 있는 플랫폼 모듈)을 사용하면 TPM으로 보호된 데이터를 다른 디바이스에서 사용할 수 없으므로 소프트웨어보다 추가 보안 혜택을 얻을 수 있습니다.

이 정책 설정을 사용하면 사용 가능한 1.2 또는 2.0 TPM이 있는 디바이스에서만 비즈니스용 Windows Hello를 프로비전할 수 있습니다. 필요에 따라 보안 디바이스를 제외하여 해당 디바이스에서 비즈니스용 Windows Hello가 프로비전되지 않도록 할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 TPM이 여전히 우선적으로 적용되지만 TPM이 작동하지 않거나 사용 불가능한 경우 모든 디바이스가 소프트웨어를 사용하여 비즈니스용 Windows Hello를 프로비전할 수 있습니다.

지원: Windows 10 또는 Windows 10 RT 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

다음 보안 디바이스 사용 안 함:

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)