Konfigurovat profil ověřování platformy TPM (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)
Toto nastavení zásad umožňuje konfigurovat, jak čip TPM hardwaru zabezpečení v počítači zabezpečí šifrovací klíč nástroje BitLocker. Toto nastavení zásad nebude uplatněno, pokud počítač neobsahuje kompatibilní čip TPM nebo pokud byl nástroj BitLocker již spuštěn s ochranou TPM.
Pokud toto nastavení zásad povolíte před zapnutím nástroje BitLocker, můžete konfigurovat součásti spuštění počítače, které čip TPM ověří před odemknutím přístupu k jednotce operačního systému šifrovaného nástrojem BitLocker. Pokud se některá z těchto komponent změní během doby, kdy je zapnutá ochrana nástrojem BitLocker, čip TPM neuvolní šifrovací klíč k odemknutí jednotky a počítač místo toho zobrazí konzolu Obnovení nástrojem BitLocker a bude vyžadovat, aby k odemčení jednotky bylo použito heslo pro obnovení nebo obnovovací klíč.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, čip TPM použije výchozí profil ověřování platformy nebo profil ověřování platformy určený skriptem instalace. Profil ověřování platformy se skládá ze sady indexů registru konfigurace platformy (PCR) v rozsahu od 0 do 23. Výchozí profil ověřování platformy zabezpečí šifrovací klíč proti změnám kódu Core Root of Trust of Measurement (CRTM), systému BIOS, rozšíření platformy (PCR 0), kódu komponenty ROM (PCR 2), kódu hlavního spouštěcího záznamu (PCR 4), spouštěcího sektoru systému NTFS (PCR 8), spouštěcího bloku systému NTFS (PCR 9), správce spouštění systému (PCR 10) a řízení přístupu nástrojem BitLocker (PCR 11). Popisy nastavení registru konfigurace platformy (PCR) pro počítače, které používají rozhraní EFI (Extensible Firmware Interface), se liší od nastavení registru konfigurace platformy popisovaných pro počítače využívající standardní systém BIOS.
Upozornění: Změna výchozího profilu ověřování platformy ovlivní zabezpečení a možnost správy počítače. Citlivost nástroje BitLocker na změny platformy (škodlivé nebo autorizované) se zvyšuje nebo snižuje podle zahrnutí nebo vyloučení registrů konfigurace platformy (PCR).
Podporováno na: Windows Server 2008, Windows 7 a Windows Vista
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Profil ověřování platformy se skládá ze sady indexů registru konfigurace platformy (PCR). Každý index registru konfigurace platformy je přidružený ke komponentám, které jsou spouštěny při spouštění systému Windows.
Pomocí zaškrtávacích políček níže zvolte indexy registru konfigurace platformy, které chcete zahrnout do profilu.
Při změně tohoto nastavení postupujte opatrně.
Pro registry konfigurace platformy doporučujeme použít výchozí nastavení 0, 2, 4, 8, 9, 10 a 11.
K tomu, aby se ochrana nástrojem BitLocker projevila, musíte zahrnout registr PCR 11.
Další informace o výhodách a rizicích spojených se změnou výchozího profilu ověřování platformy TPM naleznete v online dokumentaci.
PCR 0: Core Root of Trust of Measurement (CRTM), systém BIOS a rozšíření platformy
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 0 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 1: Konfigurace a data platformy a základní desky
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 1 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 2: Kód komponenty ROM
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 2 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 3: Konfigurace a data kódu komponenty ROM
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 3 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 4: Kód hlavního spouštěcího záznamu (MBR)
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 4 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 5: Tabulka oddílů hlavního spouštěcího záznamu (MBR)
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 5 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 6: Události přechodu stavu a probuzení
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 6 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 7: Vyhrazeno pro výrobce počítače
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 7 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 8: Spouštěcí sektor systému NTFS
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 8 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 9: Spouštěcí blok systému NTFS
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 9 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 10: Správce spouštění systému
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 10 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 11: Řízení přístupu nástrojem BitLocker
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 11 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
PCR 12: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 13: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 13 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 14: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 14 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 15: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 15 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 16: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 16 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 17: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 17 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 18: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 18 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 19: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 19 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 20: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 20 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 21: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 21 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 22: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 22 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
PCR 23: Rezervováno pro budoucí použití
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\PlatformValidation |
Value Name | 23 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
volumeencryption.admx