Med denne policyinnstillingen kan du knytte en objekt-ID fra et smartkortsertifikat til en BitLocker-beskyttet stasjon. Denne policyinnstillingen brukes når du aktiverer BitLocker.
Objekt-IDen er angitt i EKUen (utvidet nøkkelbruk) for et sertifikat. BitLocker kan identifisere hvilke sertifikater som kan brukes til å godkjenne et brukersertifikat til en BitLocker-beskyttet stasjon, ved å samsvare objekt-IDen i sertifikatet med objekt-IDen som er definert av denne policyinnstillingen.
Standard objekt-ID er 1.3.6.1.4.1.311.67.1.1
Obs! BitLocker krever ikke at et sertifikat har et EKU-attributt, men hvis et attributt er konfigurert for sertifikatet, må det settes til en objekt-ID som svarer til objekt-IDen som er konfigurert for BitLocker.
Hvis du aktiverer denne policyinnstillingen, må objekt-IDen som er angitt i boksen Objekt-ID, svare til objekt-IDen i smartkortsertifikatet.
Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, brukes en standard objekt-ID.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |