Nastavení této zásady umožňuje nakonfigurovat algoritmus a sílu šifrování, které používá nástroj BitLocker Drive Encryption. Toto nastavení se použije při zapnutí nástroje BitLocker. Změna šifrovací metody nemá žádný vliv v případě, že jednotka už je zašifrovaná nebo že šifrování právě probíhá.
Pokud nastavení této zásady povolíte, budete moct šifrovací algoritmus a sílu šifrování nakonfigurovat jednotlivě pro pevné datové jednotky, jednotky operačního systému a vyměnitelné datové jednotky. Pro pevné jednotky a jednotky operačního systému doporučujeme použití algoritmu XTS-AES. Pro vyměnitelné jednotky byste měli použít AES-CB na úrovni 128 nebo 256 bitů, pokud se jednotka bude používat i na jiných zařízeních bez Windows 10 (verze 1511).
Pokud nastavení této zásady zakážete nebo nenakonfigurujete, bude nástroj BitLocker používat nástroje se stejnou bitovou délkou (128 bitů nebo 256 bitů) jako nastavení zásady Zvolit metodu šifrování jednotky a sílu šifry (Windows Vista, Windows Server 2008, Windows 7) a Zvolit metodu šifrování jednotky a sílu šifry (v tomto pořadí), pokud jsou tyto hodnoty nastavené. Pokud nejsou nastavené žádné ze zásad, bude nástroj BitLocker používat výchozí metodu 128bitového šifrování XTS-AES nebo šifrovací metodu určenou nastavovacím skriptem.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 7 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 7 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 7 |