Általános jogú felhasználók összesített zárolási küszöbe

Ezzel a házirend-beállítással adhatja meg a platformmegbízhatósági modulban az általános jogú felhasználók összessége számára maximálisan megengedett engedélyezési hibák számát. Ha az Általános jogú felhasználó zárolási időtartama során az összes általános jogú felhasználó sikertelen engedélyezéseinek száma elér egy adott küszöböt, akkor egyetlen általános jogú felhasználó sem küldhet engedélyezést igénylő parancsokat a TPM-nek.

A házirend-beállítás eredményeképpen az általános jogú felhasználók lassabban küldhetnek engedélyezést igénylő parancsokat a TPM-nek, így használatával a rendszergazdák megakadályozhatják, hogy a TPM-hardver zárolási módba kerüljön.

Minden olyan alkalommal engedélyezési hiba történik, amikor egy általános jogú felhasználó parancsot küld a TPM-nek, és válaszul engedélyezési hibáról tájékoztató hibaüzenetet kap. A megadott időtartamnál régebbi engedélyezési hibákat a rendszer figyelmen kívül hagyja.

Minden általános jogú felhasználóra két küszöbérték vonatkozik. Ha az általános jogú felhasználó valamelyiket túllépi, akkor nem küldhet engedélyezést igénylő parancsot a TPM-nek.

Az Általános jogú felhasználók egyéni zárolási küszöbe érték az egyes általános jogú felhasználók számára megengedett engedélyezési hibák maximális száma. Ennek túllépése után az általános jogú felhasználó nem küldhet engedélyezést igénylő parancsokat a TPM-nek.

Ez az érték az általános jogú felhasználók összessége számára engedélyezett engedélyezési hibák maximális száma. Ennek túllépése után egyetlen általános jogú felhasználó sem küldhet engedélyezést igénylő parancsokat a TPM-nek.

A TPM beépített védelemmel rendelkezik a jelszó-előállító támadásokkal szemben, és ha túl sok helytelen engedélyezési értékű parancsot kap, akkor hardveres zárolási módba kapcsol. A TPM zárolási módja az összes felhasználót (a rendszergazdákat is), illetve a BitLocker meghajtótitkosításhoz hasonló Windows-szolgáltatásokat is érinti. A TPM által megengedett engedélyezési hibák száma, valamint a zárolás időtartama gyártónként eltérőek. Egyes TPM modulok esetében – a korábbi hibáktól függően – a zárolási mód tovább tart és kevesebb hiba is elegendő a bekövetkezéséhez. Más TPM modulok esetében a zárolási módból történő kilépéshez újra kell indítani a rendszert. Ismét más TPM modulok esetében a rendszernek meghatározott ideig működnie kell, hogy a TPM a megfelelő számú órajelciklus elteltével kilépjen a zárolási módból.

A TPM-tulajdonosi jelszóval rendelkező rendszergazdák a platformmegbízhatósági modul felügyeleti konzoljával (tpm.msc) alaphelyzetbe állíthatják a TPM hardverzárolási logikáját. Miután egy rendszergazda alaphelyzetbe állítja a TPM hardverzárolási logikáját, a rendszer az általános jogú felhasználók minden korábbi engedélyezési hibáját figyelmen kívül hagyja, és az általános jogú felhasználók azonnal újra a megszokott módon használhatják a platformmegbízhatósági modult.

Ha nem konfigurálja az értéket, a rendszer az alapértelmezett értéket (9) használja.

A nulla érték használata esetén az operációs rendszer nem engedi, hogy az általános jogú felhasználók olyan parancsokat küldjenek a TPM-nek, ami engedélyezési hibát eredményezhet.

Támogatott a következőn: Legalább Windows Server 2012, Windows 8 vagy Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureTotalThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Az időtartam alatt lehetséges engedélyezési hibák maximális száma:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureTotalThreshold
Value TypeREG_DWORD
Default Value9
Min Value
Max Value100

tpm.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)