Ρύθμιση παραμέτρων του επιπέδου των πληροφοριών εξουσιοδότησης κατόχου TPM που διατίθενται στο λειτουργικό σύστημα

Αυτή η ρύθμιση παραμέτρων καθορίζει πόσες πληροφορίες εξουσιοδότησης κατόχου TPM αποθηκεύονται στο μητρώο του τοπικού υπολογιστή. Ανάλογα με τον όγκο των πληροφοριών εξουσιοδότησης κατόχου TPM που αποθηκεύονται τοπικά, το λειτουργικό σύστημα και οι εφαρμογές που βασίζονται σε TPM μπορούν να πραγματοποιήσουν συγκεκριμένες ενέργειες TPM που απαιτούν εξουσιοδότηση κατόχου TPM, χωρίς να απαιτείται από τον χρήστη η εισαγωγή του κωδικού πρόσβασης του κατόχου TPM.

Μπορείτε να επιλέξετε να κάνετε το λειτουργικό σύστημα να αποθηκεύσει την πλήρη τιμή εξουσιοδότησης κατόχου TPM, το αντικείμενο blob ανάθεσης διαχείρισης TPM μαζί με το αντικείμενο blob ανάθεσης χρήστη TPM ή τίποτα από αυτά.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, τα Windows θα αποθηκεύσουν την εξουσιοδότηση κατόχου TPM στο μητρώο του τοπικού υπολογιστή σύμφωνα με τη ρύθμιση ελέγχου ταυτότητας TPM της επιλογής σας με διαχείριση από το λειτουργικό σύστημα.

Επιλέξτε τη ρύθμιση ελέγχου ταυτότητας TPM με διαχείριση από το λειτουργικό σύστημα η οποία έχει το όνομα "Πλήρης", για να αποθηκευτεί η πλήρης εξουσιοδότηση κατόχου TPM, το αντικείμενο blob ανάθεσης διαχείρισης TPM και το αντικείμενο blob ανάθεσης χρήστη TPM στο τοπικό μητρώο. Αυτή η ρύθμιση επιτρέπει τη χρήση του TPM χωρίς να απαιτείται απομακρυσμένη ή εξωτερική αποθήκευση της τιμής εξουσιοδότησης κατόχου TPM. Αυτή η ρύθμιση είναι κατάλληλη για σενάρια που δεν εξαρτώνται από την αποτροπή επαναφοράς της λογικής αποτροπής υπερφόρτωσης TPM ή την αλλαγή της τιμής εξουσιοδότησης κατόχου TPM. Ορισμένες εφαρμογές που βασίζονται σε TPM μπορεί να απαιτούν την αλλαγή αυτής της ρύθμισης προτού χρησιμοποιηθούν δυνατότητες που εξαρτώνται από τη λογική αποτροπής υπερφόρτωσης TPM.

Επιλέξτε τη ρύθμιση ελέγχου ταυτότητας TPM με διαχείριση από το λειτουργικό σύστημα η οποία έχει το όνομα "Με ανάθεση", για να αποθηκευτεί μόνο το αντικείμενο blob ανάθεσης διαχείρισης TPM και το αντικείμενο blob ανάθεσης χρήστη TPM στο τοπικό μητρώο. Αυτή η ρύθμιση είναι κατάλληλη για χρήση με τις εφαρμογές που βασίζονται σε TPM και εξαρτώνται από τη λογική αποτροπής υπερφόρτωσης TPM.

Επιλέξτε τη ρύθμιση ελέγχου ταυτότητας TPM με διαχείριση από το λειτουργικό σύστημα η οποία έχει το όνομα "Καμία", για συμβατότητα με παλαιότερα λειτουργικά συστήματα και εφαρμογές ή για χρήση με σενάρια που απαιτούν η εξουσιοδότηση κατόχου TPM να μην αποθηκεύεται τοπικά. Η χρήση αυτής της ρύθμισης ενδέχεται να προκαλέσει προβλήματα με ορισμένες εφαρμογές που βασίζονται σε TPM.

Σημείωση: Αν η ρύθμιση ελέγχου ταυτότητας TPM με διαχείριση από το λειτουργικό σύστημα αλλάξει από "Πλήρης" σε "Με ανάθεση", η πλήρης τιμή εξουσιοδότησης κατόχου TPM θα αναδημιουργηθεί και τυχόν αντίγραφα της αρχικής τιμής εξουσιοδότησης κατόχου TPM δεν θα είναι έγκυρα.

Υποστηρίζεται σε: Τουλάχιστον Windows Server 2012, Windows 8 ή Windows RT

Επίπεδο ελέγχου ταυτότητας με διαχείριση από το λειτουργικό σύστημα:


  1. Πλήρης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. Με ανάθεση
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. Καμία
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)