Denne politikindstilling giver dig mulighed at konfigurere, hvordan domænecontrollere håndterer Windows Hello til virksomheder-nøgler (WHfB), der er sårbare over for sikkerhedsrisikoen "Return of Coppersmith's attack" (ROCA) .
Få mere at vide under:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15361
https://en.wikipedia.org/wiki/ROCA_vulnerability
Hvis du aktiverer denne politikindstilling, understøttes følgende indstillinger:
Ignorer: under godkendelse vil domænecontrolleren ikke teste WHfB-nøgler for ROCA-sårbarheden.
Overvåg: Under godkendelse vil domænecontrolleren sende overvågningshændelser for WHfB-nøgler, der er udsat for ROCA-sårbarheden (godkendelser lykkes stadig).
Bloker: Under godkendelse vil domænecontrolleren blokere for brugen af WHfB-nøgler, der er udsat for ROCA-sårbarheden (godkendelser mislykkes).
Denne indstilling træder kun i kraft på domænecontrollere.
Hvis den ikke konfigureres, vil domænecontrollere som standard bruge deres lokale konfiguration. Den lokale standardkonfiguration er Overvåg.
Computeren skal genstartes, for at ændringer af denne indstilling kan træde i kraft.
Bemærk! Hvis du vil undgå uventede afbrydelser, skal denne indstilling ikke angives til Bloker, før de passende migreringer er foretaget, f.eks. fejlrettelse af sårbare TPM'er.
Du kan finde flere oplysninger på https://go.microsoft.com/fwlink/?linkid=2116430.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\SAM |
Value Name | SamNGCKeyROCAValidation |
Value Type | REG_DWORD |
Value | 2 |