Määritä aseman salausmenetelmä ja salauksen vahvuus (Windows 10 [versio 1511] tai uudempi)

Tämän käytäntöasetuksen avulla voit määrittää BitLocker-asemansalauksen käyttämän algoritmin ja salauksen vahvuuden. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön. Salausmenetelmän muuttamisella ei ole vaikutusta, jos asema on jo salattu tai salaaminen on käynnissä.

Jos otat tämän käytäntöasetuksen käyttöön, pystyt määrittämään salausalgoritmin ja avaimen salauksen vahvuuden kiinteille data-asemille, käyttöjärjestelmäasemille ja siirrettäville data-asemille yksittäin. Suosittelemme käyttämään kiinteille data-asemille ja käyttöjärjestelmäasemille XTS-AES-algoritmia. Siirrettäville asemille kannattaa käyttää 128- tai 256-bittistä AES-CBC-salausta, jos asemaa tullaan käyttämään muissa laitteissa, joissa ei ole Windows 10:tä (versio 1511).

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, BitLocker käyttää AES-salausta ja samaa bittivahvuutta (128-bittinen tai 256-bittinen) kuin "Määritä aseman salausmenetelmä ja salauksen vahvuus (Windows Vista, Windows Server 2008 ja Windows 7)" -käytäntöasetuksessa ja "Määritä aseman salausmenetelmä ja salauksen vahvuus" -käytäntöasetuksessa käytetään, jos ne on määritetty. Jos mitään näistä käytännöistä ei ole määritetty, BitLocker käyttää oletussalausmenetelmää, joka on 128-bittinen XTS-AES, tai asennuskomentosarjan määrittämää salausmenetelmää.

Tuettu: Vähintään Windows 10 Server, Windows 10 tai Windows 10 RT

Valitse salausmenetelmä käyttöjärjestelmäasemille:


  1. 128-bittinen AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value3
  2. 256-bittinen AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value4
  3. 128-bittinen XTS-AES (oletus)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value6
  4. 256-bittinen XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value7

Valitse salausmenetelmä kiinteille data-asemille:


  1. 128-bittinen AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value3
  2. 256-bittinen AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value4
  3. 128-bittinen XTS-AES (oletus)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value6
  4. 256-bittinen XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value7

Valitse salausmenetelmä siirrettäville data-asemille:


  1. 128-bittinen AES-CBC (oletus)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value3
  2. 256-bittinen AES-CBC
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value4
  3. 128-bittinen XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value6
  4. 256-bittinen XTS-AES
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value7


volumeencryption.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)