Med denne politikindstilling kan du knytte et objekt-id fra et chipkortcertifikat til et BitLocker-beskyttet drev. Denne politikindstilling anvendes, når du aktiverer BitLocker.
Objekt-id'et angives i den udvidede nøgleanvendelse for et certifikat. BitLocker kan identificere, hvilke certifikater der kan bruges til at godkende et brugercertifikat til et BitLocker-beskyttet drev, ved at sammenligne objekt-id'et i certifikatet med det objekt-id, der er defineret af denne politikindstilling.
Standard objekt-id'et er 1.3.6.1.4.1.311.67.1.1
Bemærk! BitLocker kræver ikke, at et certifikat har en attribut for udvidet nøgleanvendelse, men hvis der er konfigureret én for certifikatet, skal den indstilles til et objekt-id, der stemmer overens med det objekt-id, der er konfigureret for BitLocker.
Hvis du aktiverer denne politikindstilling, skal det objekt-id, der er angivet i feltet "Objekt-id", stemme overens med objekt-id'et i chipkortcertifikatet.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, bruges der et standardobjekt-id.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |