To ustawienie zasad umożliwia określenie, czy Kreator instalacji szyfrowania dysków funkcją BitLocker będzie mieć możliwość skonfigurowania dodatkowej metody uwierzytelniania, której użycie będzie wymagane przy każdym uruchomieniu komputera. Jest ono stosowane po włączeniu funkcji BitLocker.
Uwaga: ta zasada dotyczy tylko komputerów z systemem Windows Server 2008 lub Windows Vista.
Na komputerze ze zgodnym modułem TPM przy uruchamianiu można użyć dwóch metod uwierzytelniania, aby zapewnić dodatkową ochronę szyfrowanych danych. Po uruchomieniu komputera użytkownik musi podłączyć dysk flash USB zawierający klucz uruchomienia. Można też wymagać od użytkowników wprowadzenia osobistego numeru identyfikacyjnego (PIN) o długości od 4 do 20 cyfr.
Dysk flash USB zawierający klucz uruchomienia jest potrzebny na komputerach bez zgodnego modułu TPM. Bez modułu TPM dane zaszyfrowane funkcją BitLocker są chronione tylko kluczem znajdującym się na tym dysku flash USB.
Jeśli to ustawienie zasad zostanie włączone, Kreator wyświetli stronę umożliwiającą użytkownikowi skonfigurowanie zaawansowanych opcji uruchamiania dla funkcji BitLocker. Można też skonfigurować kolejne opcje ustawień dla komputerów z modułem TPM i bez niego.
Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, w Kreatorze instalacji funkcji BitLocker zostaną wyświetlone podstawowe kroki umożliwiające użytkownikom włączenie funkcji BitLocker na komputerach z modułem TPM. W tym podstawowym kreatorze nie można skonfigurować dodatkowego klucza ani numeru PIN uruchomienia.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Ustawienia dla komputerów z modułem TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Ważne: jeśli jest wymagane używanie klucza uruchomienia, nie można zezwolić na używanie numeru PIN uruchomienia.
Jeśli jest wymagane używanie numeru PIN uruchomienia, nie można zezwolić na używanie klucza uruchomienia. W przeciwnym razie wystąpi błąd zasad.
Uwaga: aby ukryć stronę ustawień zaawansowanych na komputerze z modułem TPM, należy zabronić użycia zarówno numeru PIN uruchomienia, jak i klucza uruchomienia.