Een apparaat voor hardwarebeveiliging gebruiken

Een Trusted Platform Module (TPM) biedt extra beveiligingsvoordelen in vergelijking met software, omdat door TPM beveiligde gegevens niet op andere apparaten kunnen worden gebruikt.

Als u deze beleidsinstelling inschakelt, kan Windows Hello voor Bedrijven alleen worden ingericht op apparaten met een bruikbare TPM 1.2 of 2.0. U kunt desgewenst beveiligingsapparaten uitsluiten, zodat Windows Hello voor Bedrijven niet wordt ingericht op die apparaten.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt nog steeds de voorkeur gegeven aan de TPM, maar kan Windows Hello voor Bedrijven door alle apparaten worden ingericht met behulp van software als de TPM niet werkt of niet beschikbaar is.

Ondersteund op: Minimaal Windows 10 of Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

De volgende beveiligingsapparaten niet gebruiken:

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)