Configurer le niveau des informations d'autorisation du module de plateforme sécurisée (TPM) accessibles au système d'exploitation

Ce paramètre de stratégie configure la quantité d'informations d'autorisation du propriétaire de module de plateforme sécurisée (TPM) stockées dans le Registre de l'ordinateur local. Selon la quantité d'informations d'autorisation du propriétaire de module de plateforme sécurisée (TPM) stockées localement, le système d'exploitation et les applications basées sur le module de plateforme sécurisée (TPM) peuvent effectuer certaines actions de module de plateforme sécurisée (TPM) qui nécessitent une autorisation du propriétaire de module de plateforme sécurisée (TPM) sans que l'utilisateur soit obligé d'entrer le mot de passe du propriétaire de module de plateforme sécurisée (TPM).

Selon votre choix, le système d'exploitation peut stocker la valeur d'autorisation complète du propriétaire de module de plateforme sécurisée (TPM), le blob de délégation d'administration du module de plateforme sécurisée (TPM) et le blob de délégation d'utilisateur du module de plateforme sécurisée (TPM), ou aucune valeur.

Si vous activez ce paramètre de stratégie, Windows stocke l'autorisation du propriétaire de module de plateforme sécurisée (TPM) dans le Registre de l'ordinateur local, en fonction de votre choix du paramètre d'authentification de module de plateforme sécurisée (TPM) géré par le système d'exploitation.

Choisissez le paramètre Complète pour l'authentification du module de plateforme sécurisée (TPM) gérée par le système d'exploitation afin de stocker l'intégralité de l'autorisation du propriétaire de module de plateforme sécurisée (TPM), le blob de délégation d'administration du module de plateforme sécurisée (TPM) et le blob de délégation d'utilisateur du module de plateforme sécurisée (TPM) dans le Registre local. Ce paramètre permet l'utilisation du module de plateforme sécurisée (TPM) sans nécessiter de stockage distant ou externe de la valeur d'autorisation du propriétaire de module de plateforme sécurisée (TPM). Ce paramètre est approprié dans les situations qui ne reposent pas sur le blocage de la réinitialisation du module de plateforme sécurisée (TPM), la logique antimartèlement ou la modification de la valeur d'autorisation du propriétaire de module de plateforme sécurisée (TPM). Certaines applications basées sur le module de plateforme sécurisée (TPM) peuvent nécessiter la modification de ce paramètre pour permettre l'utilisation des fonctionnalités qui dépendent de la logique antimartèlement.

Choisissez le paramètre Déléguée pour l'authentification du module de plateforme sécurisée (TPM) gérée par le système d'exploitation afin de stocker uniquement le blob de délégation d'administration du module de plateforme sécurisée (TPM) et le blob de délégation d'utilisateur du module de plateforme sécurisée (TPM) dans le Registre local. Ce paramètre est approprié pour les situations où les applications basées sur le module de plateforme sécurisée (TPM) dépendent de la logique antimartèlement du module de plateforme sécurisée (TPM).

Choisissez le paramètre Aucune pour l'authentification du module de plateforme sécurisée (TPM) gérée par le système d'exploitation afin de garantir une compatibilité avec les systèmes d'exploitation et applications antérieurs, ou dans les situations qui nécessitent que l'autorisation du propriétaire de module de plateforme sécurisée (TPM) ne soit pas stockée localement. L'utilisation de ce paramètre peut poser des problèmes avec certaines applications basées sur le module de plateforme sécurisée (TPM).

Remarque : si vous remplacez le paramètre Complète par le paramètre Déléguée pour l'authentification du module de plateforme sécurisée (TPM) gérée par le système d'exploitation, la valeur d'autorisation complète du propriétaire de module de plateforme sécurisée (TPM) est régénérée et toutes les copies de la valeur d'autorisation d'origine du propriétaire de module de plateforme sécurisée (TPM) deviennent non valides.

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Niveau de l'authentification du module de plateforme sécurisée (TPM) gérée par le système d'exploitation :


  1. Complète
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. Déléguée
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. Aucune
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)