Tämän käytäntöasetuksen avulla voit pakottaa käyttöön tai ohittaa tietokoneen TPM (Trusted Platform Module) -turvapiirin estettyjen komentojen oletusluettelon.
Jos otat tämän käytäntöasetuksen käyttöön, Windows ohittaa tietokoneen estettävien TPM-komentojen oletusluettelon ja estää vain ryhmäkäytännössä tai paikallisessa luettelossa määritetyt komennot.
Estettävien TPM-komentojen oletusluettelo on määritetty Windowsissa etukäteen. Voit tarkastella oletusluetteloa käynnistämällä tpm.msc-konsolin, siirtymällä Komentojen hallinta -osaan ja tuomalla näkyviin Oletusestoluettelossa-sarakkeen. Estettävien TPM-komentojen paikallinen luettelo määritetään ryhmäkäytännön ulkopuolella suorittamalla tpm.msc-konsoli tai Win32_Tpm-liittymän komentosarjoja. Tutustu myös käytäntöasetukseen, jolla määritetään estettävien TPM-komentojen ryhmäkäytäntöluettelo.
Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, Windows estää ryhmäkäytännössä ja paikallisissa luetteloissa määritettyjen estettävien TPM-komentojen lisäksi myös oletusluettelossa määritetyt TPM-komennot.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM\BlockedCommands |
Value Name | IgnoreDefaultList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |