Den här principinställningen bestämmer hur mycket av TPM-ägarens auktoriseringsinformation som lagras i registret på den lokala datorn. Beroende på hur mycket av TPM-ägarens auktoriseringsinformation som lagras lokalt kan operativsystemet och TPM-baserade program utföra vissa TPM-åtgärder som kräver auktorisering av TPM-ägaren utan att användaren behöver ange TPM-ägarens lösenord.
Du kan välja att låta operativsystemet lagra antingen hela TPM-ägarens auktoriseringsvärde, TPM-bloben för administrativ delegering plus TPM-bloben för användardelegering eller ingenting.
Om du aktiverar den här principinställningen lagrar Windows TPM-ägarens auktorisering i registret på den lokala datorn i enlighet med den hanterade TPM-autentiseringsinställning för operativsystemet som du väljer.
Välj inställningen Fullständig för den av operativsystemet hanterade TPM-autentiseringsinställningen om du vill lagra all auktoriseringsinformation om TPM-ägaren, TPM-bloben för administrativ delegering och TPM-bloben för användardelegering i det lokala registret. Med den här inställningen går det att använda TPM utan fjärrlagring eller extern lagring av TPM-ägarens auktoriseringsvärde. Den här inställningen lämpar sig i scenarier som inte kräver att det går att förhindra återställning av TPM-antihamringslogiken eller att ändra TPM-ägarens auktoriseringsvärde. Vissa TPM-baserade program kan kräva att den här inställningen ändras innan några funktioner som är beroende av TPM-antihamringslogiken kan användas.
Välj Delegerad för den av operativsystemet hanterade TPM-autentiseringsinställningen om du bara vill lagra TPM-bloben för administrativ delegering och TPM-bloben för användardelegering i det lokala registret. Den här inställningen lämpar sig för TPM-baserade program som behöver utnyttja TPM-antihamringslogiken.
Välj inställningen Ingen för den av operativsystemet hanterade TPM-autentiseringsinställningen om du vill uppnå kompatibilitet med tidigare operativsystem och program eller för scenarier som kräver att auktoriseringsinformation om TPM-ägaren inte lagras lokalt. Den här inställningen kan orsaka problem med vissa TPM-baserade program.
Obs! Om inställningen för den av operativsystemet hanterade TPM-autentiseringen ändras från Fullständig till Delegerad återskapas det fullständiga auktoriseringsvärdet för TPM-ägaren och alla kopior av det ursprungliga auktoriseringsvärdet för TPM-ägaren är ogiltiga.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | OSManagedAuthLevel |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | OSManagedAuthLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | OSManagedAuthLevel |
Value Type | REG_DWORD |
Value | 0 |