Bruk utvidet valideringsprofil for konfigurasjonsdata for oppstart

Med denne policyinnstillingen kan du velge bestemte policyinnstillinger for konfigurasjonsdata for oppstart for å bekrefte under plattformvalidering.

Hvis du aktiverer denne policyinnstillingen, kan du legge til flere policyinnstillinger, fjerne standardinnstillingene eller begge deler.

Hvis du deaktiverer denne policyinnstillingen, vil datamaskinen tilbakestilles til en BCD-profil som er lik standard BCD-profil som brukes av Windows 7.

Hvis du ikke konfigurerer denne policyinnstillingen, vil datamaskinen bekrefte standard Windows BCD-innstillinger.

Obs! Når BitLocker bruker integritetsvalideringen for sikker oppstart for plattform og konfigurasjonsdata for oppstart, som definert i gruppepolicyen Tillatt sikker oppstart for integritetsvalidering, ignoreres gruppepolicyen Bruk utvidet valideringsprofil for konfigurasjonsdata for oppstart.

Policyinnstillingen som styrer oppstartsfeilsøking (0x16000010), blir alltid validert, og vil ikke ha noen virkning hvis den inkluderes i de angitte feltene.

Støttes av: Minst Windows Server 2012, Windows 8 eller Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Bekreft følgende ekstra BCD-innstillinger:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

Utelat følgende ekstra BCD-innstillinger:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)