Nastavení této zásady umožňuje řídit, zda bude Průvodce nastavením nástroje BitLocker Drive Encryption umožňovat nastavení další metody ověření vyžadované při každém spuštění počítače. Toto nastavení zásad je použito při zapnutí nástroje BitLocker.
Poznámka: Tyto zásady platí pouze pro počítače se systémem Windows Server 2008 nebo Windows Vista.
V počítači s kompatibilním čipem TPM mohou být pro zvýšenou ochranu šifrovaných dat při spouštění použity dvě metody ověřování. Při spouštění může počítač po uživatelích požadovat, aby vložili jednotku USB Flash se spouštěcím klíčem. Zároveň může po uživatelích požadovat zadání spouštěcího PIN kódu (Personal Identification Number) obsahujícího 4 až 20 číslic.
V počítačích bez kompatibilního čipu TPM je třeba mít jednotku USB Flash obsahující spouštěcí klíč. Bez čipu TPM jsou data šifrovaná nástrojem BitLocker chráněna pouze klíčem na jednotce USB Flash.
Pokud toto nastavení zásad povolíte, průvodce zobrazí stránku, na které může uživatel nakonfigurovat pokročilé možnosti spuštění nástroje BitLocker. Navíc je možné konfigurovat možnosti nastavení pro počítače s čipem TPM a bez něj.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, zobrazí Průvodce nastavením nástroje BitLocker základní postup, který uživatelům umožní zapnout nástroj BitLocker v počítačích s čipem TPM. V tomto základním průvodci nelze konfigurovat žádný dodatečný spouštěcí klíč nebo spouštěcí PIN kód.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Nastavení pro počítače s čipem TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Důležité: Pokud budete vyžadovat spouštěcí klíč, nesmíte povolit spouštěcí PIN kód.
Pokud budete vyžadovat spouštěcí PIN kód, nesmíte povolit spouštěcí klíč. V opačném případě dojde k chybě zásad.
Poznámka: Nepovolujte spouštěcí PIN kód i spouštěcí klíč pro skrytí rozšířené stránky v počítači s čipem TPM.