Denne politikindstilling gør det muligt at konfigurere den algoritme og krypteringsgrad, der bruges af BitLocker-drevkryptering. Denne indstilling anvendes, når du aktiverer BitLocker. En ændring af krypteringsmetoden har ingen virkning, hvis drevet allerede er krypteret, eller hvis kryptering er i gang.
Hvis du aktiverer denne politikindstilling, kan du muligvis konfigurere krypteringsalgoritme og nøglekrypteringsgrad individuelt for faste datadrev, operativsystemdrev og flytbare datadrev. For faste drev og operativsystemdrev anbefaler vi, at du bruger XTS AES-algoritmen. Når det gælder flytbare drev, skal du bruge AES-CBC 128-bit eller AES-CBC 256-bit, hvis driveren bruges i andre enheder, der ikke kører Windows 10 (version 1511).
Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, bruger BitLocker AES med samme bitstyrke (128-bit eller 256-bit) som politikindstillingen "Vælg drevkrypteringsmetode og -krypteringsgrad (Windows Vista, Windows Server 2008, Windows 7)" og "Vælg drevkrypteringsmetode og -krypteringsgrad" (i den rækkefølge), hvis de er indstillet. Hvis ingen af politikkerne er angivet, bruger BitLocker standardkrypteringsmetoden XTS-AES 128-bit eller den krypteringsmetode, der er angivet af installationsscriptet."
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 7 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 7 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 7 |