Konfigurer bruk av passord for operativsystemstasjoner

Denne policyinnstillingen angir begrensningene for passord som brukes til å låse opp BitLocker-beskyttede operativsystemstasjoner. Hvis ikke-TPM-beskyttere er tillatt på operativsystemstasjoner, kan du klargjøre et passord, angi krav til passordets kompleksitet og konfigurere en minimumslengde for passordet. For at policyinnstillingen for krav til kompleksitet skal tre i kraft, må også gruppepolicyinnstillingen Passordet må oppfylle kravene om kompleksitet under Datamaskinkonfigurasjon\Windows-innstillinger\Sikkerhetsinnstillinger\Kontopolicyer\Passordpolicy\ aktiveres.

Obs! Disse policyinnstillingene fremtvinges når du aktiverer BitLocker, ikke når du låser opp et volum. BitLocker tillater opplåsing av en stasjon når noe av beskyttelsen er tilgjengelig på stasjonen.

Hvis du aktiverer denne policyinnstillingen, kan brukerne konfigurere et passord som oppfyller kravene du definerer. Hvis du vil angi at passordet skal være komplekst, velger du Krev kompleksitet.

Hvis du velger Krev kompleksitet, er det nødvendig med en tilkobling til en domenekontroller når BitLocker er aktivert, for å validere passordets kompleksitet. Hvis du velger Tillat kompleksitet, forsøkes det å koble til en domenekontroller for å validere at kompleksiteten overholder reglene som er angitt av policyinnstillingen, men hvis ingen domenekontrollere blir funnet, vil passordet likevel godtas uavhengig av den faktiske kompleksiteten til passordet, og stasjonen krypteres ved å bruke dette passordet som beskyttelse. Hvis du velger Ikke tillat kompleksitet, utføres ingen validering av passordets kompleksitet.

Passord må være på minst åtte tegn. Hvis du vil konfigurere en større minimumslengde for passordet, angir du ønsket antall tegn i boksen Minimum passordlengde.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, vil lengdebegrensningen på åtte tegn som er standard, gjelde for passord på operativsystemstasjoner og ingen kompleksitetskontroller vil forekomme.

Obs! Passord kan ikke brukes hvis FIPS-kompatibilitet er aktivert. Policyinnstillingen Systemkryptografi: Bruk FIPS-kompatible algoritmer til kryptering, hash-koding og signering under Datamaskinkonfigurasjon\Windows-innstillinger\Sikkerhetsinnstillinger\Lokale policyer\Sikkerhetsalternativer angir om FIPS-kompatibilitet er aktivert.

Støttes av: Minst Windows Server 2012 eller Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Konfigurere passordkompleksitet for operativsystemstasjoner:


  1. Tillat passordkompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Ikke tillat passordkompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Krev passordkompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimum passordlengde for operativsystemstasjon:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Obs! Du må aktivere policyinnstillingen Passordet må oppfylle kravene om kompleksitet for at policyinnstillingen for passordkompleksitet skal tre i kraft.

Krev passord bare med ASCII-tegn for flyttbare operativsystemstasjoner
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)