TPM (Trusted Platform Module) -turvapiiri tarjoaa enemmän suojausetuja kuin ohjelmisto, koska sen suojaamia tietoja ei voi käyttää toisissa laitteissa.
Jos otat tämän käytäntöasetuksen käyttöön, Windows Hello yrityksille -ominaisuuden valmistelu suoritetaan vain laitteissa, joissa on käytettävissä oleva TPM 1.2 tai 2.0. Voit vaihtoehtoisesti sulkea pois suojauslaitteet, jotka estävät Windows Hello yrityksille - ominaisuuden valmistelua käyttämästä kyseisiä laitteita.
Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, TPM-turvapiiri on ensisijainen vaihtoehto, mutta kaikki laitteet voivat valmistella Windows Hello yrityksille -ominaisuuden käyttämällä ohjelmistoa, jos TPM-turvapiiri ei ole toiminnassa tai käytettävissä.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Älä käytä seuraavia suojauslaitteita:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |