Platformmegbízhatósági modullal (TPM) a szoftveres megoldásokhoz képest nagyobb fokú biztonság érhető el, mert a hardveresen védett adatok nem használhatók más eszközökön.
Ha engedélyezi ezt a házirend-beállítást, a Vállalati Windows Hello csak azokon az eszközökön lesz üzembe helyezve, amelyeken 1.2-es vagy 2.0-s verziójú, működő TPM modul található. A biztonsági eszközök választható jelleggel kizárhatók, ilyen esetben a Vállalati Windows Hello ezeken sem lesz üzembe helyezve.
Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, továbbra is a TPM a preferált megoldás, de az eszközök szoftveresen is üzembe helyezhetik a Vállalati Windows Hello funkciót abban az esetben, ha a TPM nem működik vagy nem érhető el.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Ne használja a következő biztonsági eszközöket:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |