Nastavení této zásady umožňuje přidružit identifikátor objektu z certifikátu čipové karty k jednotce chráněné nástrojem BitLocker. Toto nastavení zásad je použito při zapnutí nástroje BitLocker.
Identifikátor objektu je určen v rozšířeném použití klíče (EKU) certifikátu. Nástroj BitLocker může identifikovat certifikáty, které lze použít k ověření certifikátu uživatele na jednotce chráněné nástrojem BitLocker, a to porovnáním identifikátoru objektu v certifikátu s identifikátorem objektu, který je definován tímto nastavením zásady.
Výchozí identifikátor objektu: 1.3.6.1.4.1.311.67.1.1
Poznámka: Nástroj BitLocker nevyžaduje, aby měl certifikát atribut EKU, pokud je však tento atribut pro certifikát nakonfigurován, musí být nastaven na identifikátor objektu (OID) odpovídající identifikátoru OID konfigurovanému pro nástroj BitLocker.
Pokud nastavení této zásady povolíte, musí se identifikátor objektu uvedený v poli Identifikátor objektu shodovat s identifikátorem objektu v certifikátu čipové karty.
Pokud nastavení této zásady zakážete nebo nenakonfigurujete, bude použit výchozí identifikátor objektu.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |