拡張ブート構成データ検証プロファイルを使用する

このポリシー設定では、プラットフォーム検証で検証する特定のブート構成データ (BCD) 設定を選択できます。

このポリシー設定を有効にした場合、他の設定の追加、既定の設定の削除、またはその両方を行えるようになります。

このポリシー設定を無効にした場合は、Windows 7 で使用される既定の BCD プロファイルと同様の BCD プロファイルに戻ります。

このポリシー設定を構成しなかった場合は、Windows の既定の BCD 設定が検証されます。

注: BitLocker でのプラットフォームやブート構成データ (BCD) の整合性の検証にセキュア ブートを使用するように [セキュア ブートによる整合性の検証を許可する] グループ ポリシーで定義している場合、[拡張ブート構成データ検証プロファイルを使用する] グループ ポリシーは無視されます。

ブートのデバッグを制御する設定 (0x16000010) は常に検証され、指定されたフィールドに含まれていても反映されません。

サポートされるバージョン: Windows Server 2012、Windows 8、Windows RT またはそれ以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

次の追加 BCD 設定を検証する:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

次の追加 BCD 設定を除外する:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)