İşletim sisteminde bulunan TPM sahibi yetkilendirme bilgileri düzeyini yapılandırın

Bu ilke ayarı TPM sahibi yetkilendirme bilgilerinin ne kadarının yerel bilgisayar kayıt defterinde depolanacağını yapılandırır. Yerel olarak depolanan TPM sahibi yetkilendirme bilgileri miktarına bağlı olarak, işletim sistemi ve TPM tabanlı uygulamalar, TPM sahibi parolasının girilmesi gerekmeden TPM sahibi yetkilendirmesinin gerektiği belirli TPM eylemlerini gerçekleştirebilir.

İşletim sisteminin tam TPM sahibi yetkilendirme değerini, TPM kullanıcı temsilcisi seçimi blob ile birlikte TPM yönetici temsilcisi seçimi blob olmasını veya hiçbiri olmasını seçebilirsiniz.

Bu ilke ayarını etkinleştirirseniz Windows seçtiğiniz TPM kimlik doğrulaması ayarını yöneten işletim sistemine göre TPM sahibi kimlik doğrulamasını yerel bilgisayarın kayıt defterinde depolar.

Yerel kayıt defterinde tam TPM sahibi kimlik doğrulaması, TPM yönetici temsilcisi seçimi blob ve TPM kullanıcı temsilcisi seçimi blob depolamak için TPM kimlik doğrulamasının "Tam" ayarını yöneten işletim sistemini seçin. Bu ayar, TPM sahibi yetkilendirme değerinin uzak veya harici depolama gerekmeden TPM kullanımına izin verir. Bu ayar, TPM ’tahmine dayalı saldırı serisini önleme mantığının sıfırlanmasından veya TPM sahibi yetkilendirme değerinin değiştirilmesinden korunmaya bağlı olmayan senaryolar için uygundur. Bazı TPM tabanlı uygulamalar, kullanılabilen TPM’ tahmine dayalı saldırı serisini önleme mantığına bağlı özellikler değiştirilmeden önce bu ayarı gerektirebilir.

Yerel kayıt defterinde yalnızca TPM yönetici temsilcisi seçimi blob ve TPM kullanıcı temsilcisi seçimi blob depolamak için TPM kimlik doğrulamasının "Temsil Edildi" ayarını yöneten işletim sistemini seçin. Bu ayar, TPM tahmine dayalı saldırı serisini önleme mantığına bağlı TPM tabanlı uygulamalarla kullanıma uygundur. Active Directory Etki Alanı Hizmetleri'nde (AD DS) değer depolanması gibi TPM sahibi yetkilendirme değerinin harici veya uzak depolanması bu ayar kullanıldığında önerilir.

Önceki işletim sistemleri ve uygulamalarla uyum ya da TPM sahibi yetkilendirmesinin yerel depolanmasını gerektirmeyen senaryoların kullanımı için işletim sisteminin yönettiği TPM kimlik doğrulamasının "Hiçbiri" ayarını seçin. Bu ayarın kullanılması bazı TPM tabanlı uygulamalarla soruna neden olabilir.

Not: "Tam" olan işletim sisteminin yönettiği TPM kimlik doğrulaması ayarı "Temsil Edildi" olarak değiştirilirse, tam TPM sahibi yetkilendirme değeri yeniden oluşturulur ve orijinal TPM sahibi yetkilendirme değerinin kopyası geçersiz olur.

Destek yeri: En az Windows Server 2012, Windows 8 veya Windows RT

İşletim sisteminin yönettiği TPM kimlik doğrulaması düzeyi:


  1. Tam
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. Temsil Edildi
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. Hiçbiri
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)