Általános jogú felhasználók egyéni zárolási küszöbe

Ezzel a házirend-beállítással adhatja meg a platformmegbízhatósági modulban az egyes általános jogú felhasználók számára maximálisan megengedett engedélyezési hibák számát. Ha az Általános jogú felhasználó zárolási időtartama során az adott felhasználó sikertelen engedélyezéseinek száma elér egy adott küszöböt, akkor az általános jogú felhasználó nem küldhet engedélyezést igénylő parancsokat a TPM-nek.

A házirend-beállítás eredményeképpen az általános jogú felhasználók lassabban küldhetnek engedélyezést igénylő parancsokat a TPM-nek, így használatával a rendszergazdák megakadályozhatják, hogy a TPM-hardver zárolási módba kerüljön.

Minden olyan alkalommal engedélyezési hiba történik, amikor egy általános jogú felhasználó parancsot küld a TPM-nek, és válaszul engedélyezési hibáról tájékoztató hibaüzenetet kap. A megadott időtartamnál régebbi engedélyezési hibákat a rendszer figyelmen kívül hagyja.

Minden általános jogú felhasználóra két küszöbérték vonatkozik. Ha az általános jogú felhasználó valamelyiket túllépi, akkor nem küldhet engedélyezést igénylő parancsot a TPM-nek.

Ez az érték az egyes általános jogú felhasználók számára megengedett engedélyezési hibák maximális száma. Ennek túllépése után az általános jogú felhasználó nem küldhet engedélyezést igénylő parancsokat a TPM-nek.

Az Általános jogú felhasználók összesített zárolási küszöbe érték az általános jogú felhasználók összessége számára engedélyezett engedélyezési hibák maximális száma. Ennek túllépése után egyetlen általános jogú felhasználó sem küldhet engedélyezést igénylő parancsokat a TPM-nek.

A TPM beépített védelemmel rendelkezik a jelszó-előállító támadásokkal szemben, és ha túl sok helytelen engedélyezési értékű parancsot kap, akkor hardveres zárolási módba kapcsol. A TPM zárolási módja az összes felhasználót (a rendszergazdákat is), illetve a BitLocker meghajtótitkosításhoz hasonló Windows-szolgáltatásokat is érinti. A TPM által megengedett engedélyezési hibák száma, valamint a zárolás időtartama gyártónként eltérőek. Egyes TPM modulok esetében – a korábbi hibáktól függően – a zárolási mód tovább tart és kevesebb hiba is elegendő a bekövetkezéséhez. Más TPM modulok esetében a zárolási módból történő kilépéshez újra kell indítani a rendszert. Ismét más TPM modulok esetében a rendszernek meghatározott ideig működnie kell, hogy a TPM a megfelelő számú órajelciklus elteltével kilépjen a zárolási módból.

A TPM-tulajdonosi jelszóval rendelkező rendszergazdák a platformmegbízhatósági modul felügyeleti konzoljával (tpm.msc) alaphelyzetbe állíthatják a TPM hardverzárolási logikáját. Miután egy rendszergazda alaphelyzetbe állítja a TPM hardverzárolási logikáját, a rendszer az általános jogú felhasználók minden korábbi engedélyezési hibáját figyelmen kívül hagyja, és az általános jogú felhasználók azonnal újra a megszokott módon használhatják a platformmegbízhatósági modult.

Ha nem konfigurálja az értéket, a rendszer az alapértelmezett értéket (4) használja.

A nulla érték használata esetén az operációs rendszer nem engedi, hogy az általános jogú felhasználók olyan parancsokat küldjenek a TPM-nek, ami engedélyezési hibát eredményezhet.

Támogatott a következőn: Legalább Windows Server 2012, Windows 8 vagy Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureIndividualThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Az időtartam alatt lehetséges engedélyezési hibák maximális száma:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureIndividualThreshold
Value TypeREG_DWORD
Default Value4
Min Value
Max Value100

tpm.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)