Ytterligare autentisering krävs vid start
Den här principinställningen gör att du kan konfigurera om BitLocker kräver ytterligare autentisering varje gång datorn startas och om du använder BitLocker med eller utan en betrodd plattformsmodul (TPM). Principinställningen tillämpas när du aktiverar BitLocker.
Obs! Enbart ett av de ytterligare alternativen för autentisering kan krävas vid start, annars uppstår ett principfel.
Om du vill använda BitLocker på en dator utan en TPM markerar du kryssrutan Tillåt BitLocker om kompatibel TPM saknas. I det här läget krävs antingen ett lösenord eller en USB-enhet för att datorn ska starta. Med en startnyckel används nyckelinformationen för att kryptera enheten som lagras på USB-enheten, vilket skapar en USB-nyckel. När USB-nyckeln sätts in autentiseras åtkomsten till enheten och enheten är sedan tillgänglig. Om USB-nyckeln försvinner eller inte är tillgänglig eller om du har glömt lösenordet måste du använda något av återställningsalternativen för BitLocker för att komma åt enheten.
På en dator med kompatibel TPM finns det fyra typer av autentiseringsmetoder som kan användas vid start som ytterligare skydd av krypterade data. När datorn startas kan den bara använda TPM för autentisering eller också krävs att användaren sätter in ett USB-flashminne med en startnyckel, att användaren anger en PIN-kod på mellan 6 och 20 siffror eller båda delarna.
Om du aktiverar den här principinställningen kan användaren konfigurera avancerade startalternativ i installationsguiden för BitLocker.
Om du inaktiverar eller låter bli att konfigurera den här principinställningen kan användare enbart konfigurera grundläggande alternativ på datorer med TPM.
Obs! Om du vill kräva att både en start-PIN och ett USB-flashminne används måste du konfigurera BitLocker-inställningar med hjälp av kommandoradsverktyget manage-bde istället för med installationsguiden för BitLocker-diskkryptering.
Stöds på: Minst Windows Server 2008 R2 eller Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx