Denne politikindstilling angiver begrænsninger for adgangskoder, der bruges til at låse BitLocker-beskyttede operativsystemdrev op. Hvis beskyttere, der ikke er TPM, er tilladt på operativsystemdrev, kan du levere en adgangskode, gennemtvinge krav om adgangskodekompleksitet og konfigurere en minimumlængde for adgangskoden. Indstillingen for kompleksitetskravet træder først i kraft, når gruppepolitikindstillingen "Adgangskoden skal opfylde kompleksitetskravene", som findes i Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Kontopolitikker\Adgangskodepolitik\, er aktiveret.
Bemærk! Disse indstillinger gennemtvinges, når BitLocker slås til, og ikke når en diskenhed låses op. BitLocker tillader, at et drev låses op med en af de tilgængelige beskyttere på drevet.
Hvis du aktiverer denne politikindstilling, kan brugere konfigurere en adgangskode, som opfylder de krav, du definerer. Hvis du vil gennemtvinge kompleksitetskrav for adgangskoden, skal du vælge "Kræv adgangskodekompleksitet".
Når du vælger "Kræv adgangskodekompleksitet", skal der bruges en forbindelse til en domænecontroller, når BitLocker er aktiveret til at validere adgangskodens kompleksitet. Når du vælger "Tillad adgangskodekompleksitet", gøres der forsøg på at oprette en forbindelse til en domænecontroller for at validere, om kompleksiteten overholder de regler, der er angivet af politikken, men selvom der ikke findes nogen domænecontrollere, bliver adgangskoden stadig accepteret, uanset den faktiske adgangskodekompleksitet, og drevet krypteres med denne adgangskode som beskytter. Når du vælger "Tillad ikke adgangskodekompleksitet", foretages der ingen validering af adgangskodens kompleksitet.
Adgangskoder skal være på mindst otte tegn. Hvis du vil konfigurere en større minimumlængde for adgangskoden, skal du angive det ønskede antal tegn i feltet "Minimumlængde for adgangskode".
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, gælder standardlængden på 8 tegn for adgangskoder til operativsystemdrevet, og der vil ikke finde kompleksitetskontrol sted.
Bemærk! Der kan ikke bruges adgangskoder, hvis overholdelse af FIPS-standarder er aktiveret. Politikindstillingen "Systemkryptografi: Brug FIPS-kompatible algoritmer til kryptering, hashing og signering" i Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Lokale politikker\Sikkerhedsindstillinger angiver, om overholdelse af FIPS-standarder er aktiveret.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 255 |
Bemærk! Du skal aktivere politikindstillingen "Adgangskoden skal opfylde kompleksitetskrav", for at indstillingen for adgangskodekompleksitet kan træde i kraft.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseASCIIOnly |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |