Et TPM (Trusted Platform Module) giver ekstra sikkerhedsfordele i forhold til software, fordi data, der er beskyttet af modulet, ikke kan bruges på andre enheder.
Hvis du aktiverer denne politikindstilling, konfigureres Windows Hello til virksomheder kun på enheder med fungerende TPM 1.2 eller 2.0. Du kan vælge at udelukke sikkerhedsenheder, hvilket forhindrer, at Windows Hello til virksomheder konfigureres på disse enheder.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, prioriteres TPM'et, men alle enheder kan konfigurere Windows Hello til virksomheder ved hjælp af software, hvis TPM'et ikke fungerer eller ikke er tilgængeligt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Brug ikke de følgende sikkerhedsenheder:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |