Esta definição de política permite controlar se o assistente de configuração da Encriptação de Unidade BitLocker conseguirá configurar um método de autenticação adicional que será pedido sempre que o computador for iniciado. Esta definição de política é aplicada quando o BitLocker é ativado.
Nota: esta política só é aplicável a computadores com o Windows Server 2008 ou Windows Vista.
Num computador com um TPM (Trusted Platform Module) compatível, é possível utilizar dois tipos de autenticação no arranque para fornecer proteção adicional para dados encriptados. Quando é iniciado, o computador pode pedir aos utilizadores que insiram uma pen USB com uma chave de arranque. Também pode pedir aos utilizadores que introduzam um número de identificação pessoal (PIN) de arranque com 4 a 20 dígitos.
Uma pen USB que contenha uma chave de arranque é necessária em computadores sem um TPM compatível. Sem um TPM, os dados encriptados pelo BitLocker são protegidos apenas pelo material de chave nesta pen USB.
Se ativar esta definição de política, o assistente apresentará a página que permite ao utilizador configurar opões de arranque avançadas para o BitLocker. As opções de definição podem ser alvo de configuração adicional para computadores com e sem um TPM.
Se desativar ou não configurar esta definição de política, o assistente de configuração do BitLocker apresentará passos básicos que permitem aos utilizadores ativar o BitLocker em computadores com um TPM. Neste assistente básico, não é possível configurar uma chave ou um PIN de arranque adicional.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Definições para computadores com um TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Importante: se exigir uma chave de arranque, não pode permitir o PIN de arranque.
Se exigir um PIN de arranque, não deve permitir a chave de arranque. Caso contrário, ocorre um erro de política.
Nota: não permita que ambas as opções de PIN de arranque e chave de arranque ocultem a página avançada num computador com um TPM.