Ověřit dodržování pravidel používání certifikátů čipových karet

Nastavení této zásady umožňuje přidružit identifikátor objektu z certifikátu čipové karty k jednotce chráněné nástrojem BitLocker. Toto nastavení zásad je použito při zapnutí nástroje BitLocker.

Identifikátor objektu je určen v rozšířeném použití klíče (EKU) certifikátu. Nástroj BitLocker může identifikovat certifikáty, které lze použít k ověření certifikátu uživatele na jednotce chráněné nástrojem BitLocker, a to porovnáním identifikátoru objektu v certifikátu s identifikátorem objektu, který je definován tímto nastavením zásady.

Výchozí identifikátor objektu: 1.3.6.1.4.1.311.67.1.1

Poznámka: Nástroj BitLocker nevyžaduje, aby měl certifikát atribut EKU, pokud je však tento atribut pro certifikát nakonfigurován, musí být nastaven na identifikátor objektu (OID) odpovídající identifikátoru OID konfigurovanému pro nástroj BitLocker.

Pokud nastavení této zásady povolíte, musí se identifikátor objektu uvedený v poli Identifikátor objektu shodovat s identifikátorem objektu v certifikátu čipové karty.

Pokud nastavení této zásady zakážete nebo nenakonfigurujete, bude použit výchozí identifikátor objektu.

Podporováno na: Minimálně Windows Server 2008 R2 nebo Windows 7

Identifikátor objektu:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)