Configurar uso de senhas para unidades do sistema operacional

Esta configuração de política especifica as restrições para senhas usadas para desbloquear unidades do sistema operacional protegidas por BitLocker. Se protetores diferentes de TPM forem permitidos nas unidades do sistema operacional, você poderá fornecer uma senha, aplicar requisitos de complexidade e configurar um tamanho mínimo para ela. Para que a configuração de requisito de complexidade seja efetiva, a configuração da Política de Grupo "As senhas devem atender aos requisitos de complexidade" localizada em Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas de Conta\Política de Senha\ também deve ser habilitada.

Observação: essas configurações são aplicadas ao ativar o BitLocker, não ao desbloquear um volume. O BitLocker permitirá o desbloqueio de uma unidade com um dos protetores disponíveis na unidade.

Se você habilitar esta configuração de política, os usuários poderão configurar uma senha que atenda aos requisitos definidos. Para aplicar os requisitos de complexidade à senha, selecione "Exigir complexidade de senha".

Quando definida como "Exigir complexidade de senha", uma conexão a um controlador de domínio será necessária quando o BitLocker for habilitado para validar a complexidade da senha. Quando definida como "Permitir complexidade de senha", uma conexão a um controlador de domínio será tentada para validar a adesão da complexidade às regras definidas pela política, mas, se nenhum controlador de domínio for encontrado, a senha ainda será aceita independentemente da complexidade real da senha, e a unidade será criptografada usando essa senha como um protetor. Quando definida como "Não permitir complexidade de senha", nenhuma validação de complexidade de senha será realizada.

As senhas devem ter pelo menos 8 caracteres. Para configurar um tamanho mínimo maior para a senha, insira o número desejado de caracteres na caixa "Tamanho mínimo da senha".

Se você desabilitar ou não definir essa configuração de política, a restrição de tamanho padrão de 8 caracteres será aplicada às senhas das unidades do sistema operacional e não ocorrerão verificações de complexidade.

Observação: as senhas não poderão ser usadas se a compatibilidade com FIPS for habilitada. A configuração de política "Criptografia de sistema: usar algoritmos compatíveis com FIPS para criptografia, hash e assinatura" em Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas Locais\Opções de Segurança especifica se a compatibilidade com FIPS está habilitada.

Suporte em: Pelo menos Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurar complexidade de senha para unidades do sistema operacional:


  1. Permitir complexidade de senha
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Não permitir complexidade de senha
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Exigir complexidade de senha
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Tamanho mínimo de senha para unidade de sistema operacional:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Observação: você deve habilitar a configuração de política "As senhas devem atender aos requisitos de complexidade" para que a configuração de complexidade da senha entre em vigor.

Exigir senhas somente ASCII para unidades de SO removíveis
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)