Toto nastavení zásad umožňuje konfigurovat, jak řadiče domény zpracovávají klíče Windows Hello pro firmy (WHfB), které jsou chybou zabezpečení "Return of Coppersmith's Attack" (ROCA).
Další informace o chybě zabezpečení ROCA najdete v tématu:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15361
https://en.wikipedia.org/wiki/ROCA_vulnerability
Jestli toto nastavení povolíte, jsou podporované následující možnosti:
Ignorovat : při ověřování nebude řadič domény Hledat v ROCA chybě zabezpečení žádné WHfB klíče.
Audit: při ověřování bude řadič domény generovat události auditování pro WHfB klíče, které jsou předmětem chyby zabezpečení ROCA (ověřování se bude přesto zdaří).
Blok: při ověřování zablokuje řadič domény použití WHfB klíčů, které jsou uvedené v chybě zabezpečení ROCA (ověřování se nezdaří).
Toto nastavení platí jenom pro řadiče domény.
Pokud není nakonfigurováno, řadiče domény budou mít výchozí nastavení pro použití místní konfigurace. Výchozí místní konfigurace je audit.
Není nutné, aby se změny tohoto nastavení projevily.
Poznámka: abyste předešli neočekávanému výpadku, neměli byste toto nastavení nastavit na Zablokovat, aby se zabránilo příslušným omezením, například k opravě zranitelného čipu TPM.
Další informace jsou k dispozici na adrese https://go.microsoft.com/fwlink/?linkid=2116430.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 2 |