A blokkolt TPM-parancsok listájának konfigurálása

Ezzel a házirend-beállítással kezelheti a platformmegbízhatósági modul (TPM) Windows által blokkolt parancsainak a Csoportházirenddel nyilvántartott listáját.

Ha engedélyezi ezt a házirend-beállítást, a Windows nem engedi, hogy a rendszer elküldje a megadott parancsokat a számítógépen lévő TPM-nek. A TPM-parancsokat egy parancsszám jelöli. A 129-es parancsszám például a TPM_OwnerReadInternalPub, a 170-es pedig a TPM_FieldUpgrade parancs. A TPM 1.2 egyes TPM-parancsaihoz tartozó parancsszámokat a tpm.msc fájl futtatása után a Parancskezelés szakaszban állapíthatja meg.

Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, a Windows csak az alapértelmezett vagy helyi listákon megadott TPM-parancsokat blokkolhatja. A blokkolt TPM-parancsok alapértelmezett listáját a Windows előre konfigurálja. Az alapértelmezett lista megtekintéséhez futtassa a tpm.msc fájlt, és tegye láthatóvá Az alapértelmezett tiltólistán oszlopot a Parancskezelés szakaszban. A blokkolt TPM-parancsok helyi listájának konfigurálása a csoportházirenden kívül történik: vagy a tpm.msc fájl futtatásával, vagy parancsprogramok Win32_Tpm felületen keresztül történő futtatásával. A blokkolt TPM-parancsok alapértelmezett vagy helyi listáinak kényszerítéséről vagy mellőzéséről a kapcsolódó házirend-beállítások leírásában olvashat.

Támogatott a következőn: A beállítás használatához legalább Windows Vista operációs rendszer szükséges

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Tpm\BlockedCommands
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A blokkolni kívánt parancsokat számuk a listához történő hozzáadásával adhatja meg.

A blokkolt TPM-parancsok listája:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Tpm\BlockedCommands\List
Value Name{number}
Value TypeREG_SZ
Default Value

A TPM_OwnerReadInternalPub

és TPM_FieldUpgrade parancsok blokkolásához például vegye fel a 129 és a 170 számokat a listára.


tpm.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)