使用增强型引导配置数据验证配置文件

使用此策略设置可以在验证平台期间选择特定的引导配置数据(BCD)设置来进行验证。

如果启用此策略设置,则将能够添加其他设置、删除默认设置或执行这两项操作。

如果禁用此策略设置,则计算机将还原到类似于 Windows 7 所使用的默认 BCD 配置文件的 BCD 配置文件。

如果未配置此策略设置,则计算机将验证默认 Windows BCD 设置。

注意: 当 BitLocker 将安全引导用于平台和引导配置数据(BCD)完整性验证(如"允许对完整性验证使用安全引导"组策略所定义)时,将忽略"使用增强型引导配置数据验证配置文件"组策略。

如果控制引导调试的设置(0x16000010)包含在提供的字段中,则始终验证此设置,且此设置无效。

支持的平台: Windows Server 2012、Windows 8 或 Windows RT 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

验证以下附加 BCD 设置:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

排除以下附加 BCD 设置:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

管理模板(计算机)

管理模板(用户)