Gebruik verbeterd validatieprofiel voor opstartconfiguratiegegevens

Met deze beleidsinstelling kunt u specifieke instellingen kiezen voor opstartconfiguratiegegevens (Boot Configuration Data (BCD)) om te verifiëren bij platformvalidatie.

Als u deze beleidsinstelling inschakelt, kunt u extra instellingen toevoegen, de standaardinstellingen verwijderen, of beide.

Als u deze instelling uitschakelt, zal de computer terugkeren naar een BCD-profiel, dat vergelijkbaar is met het standaardprofiel voor BCD dat wordt gebruikt door Windows 7.

Als u deze instelling niet configureert, zal de computer de standaardinstellingen voor Windows van BCD verifiëren.

Opmerking: wanneer BitLocker Beveiligd opstarten gebruikt voor integriteitsvalidatie van platform- en opstartconfiguratiegegevens (Boot Configuration Data (BCD)), zoals gedefinieerd door het groepsbeleid "Beveiligd opstarten voor integriteitsvalidatie toestaan", wordt het groepsbeleid "Verbeterd validatieprofiel opstartconfiguratiegegevens gebruiken" genegeerd.

De instelling die debugging bij opstarten controleert (0x16000010) wordt altijd geconfigureerd, en is niet van invloed als het wordt opgenomen in de opgegeven velden.

Ondersteund op: Minimaal Windows Server 2012, Windows 8 of Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Controleer de volgende extra BCD-instellingen:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

Sluit de volgende extra BCD-instellingen uit:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)