Brug forbedret valideringsprofil til konfigurationsdata til bootstart

Denne politikindstilling gør det muligt at vælge specifikke indstillinger for startkonfigurationsdata (Boot Configuration Data – BCD), der skal kontrolleres under platformsvalidering.

Hvis du aktiverer denne politikindstilling, vil du kunne tilføje yderligere indstillinger, fjerne standardindstillinger eller begge dele.

Hvis du deaktiverer denne politikindstilling, vender computeren tilbage til en BCD-profil, der ligner den BCD-standardprofil, som bruges i Windows 7.

Hvis du ikke konfigurerer denne politikindstilling, kontrollerer computeren standardindstillingerne for BCD i Windows.

Bemærk! Når BitLocker bruger sikker bootstart til validering af platforms- og BCD-integritet (Boot Configuration Data), som defineret i gruppepolitikken "Tillad sikker bootstart ved integritetsvalidering", ignoreres gruppepolitikken "Brug forbedret valideringsprofil til konfigurationsdata til bootstart".

Den indstilling, der styrer startfejlfinding (0x16000010), bliver altid valideret og vil ikke have nogen effekt, hvis den medtages i de tilhørende felter.

Understøttet på: Mindst Windows Server 2012, Windows 8 eller Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kontrollér følgende yderligere BCD-indstillinger:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

Udelad følgende yderligere BCD-indstillinger:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)