Med den här principinställningen kan du hantera hur BitLocker använder maskinvarubaserad kryptering på flyttbara dataenheter samt ange vilka krypteringsalgoritmer som det kan använda med maskinvarubaserad kryptering. Maskinvarubaserad kryptering kan förbättra prestanda för enhetsåtgärder som involverar frekvent läsning från och skrivning till enheten.
Om du aktiverar den här principinställningen kan du ange ytterligare alternativ som bestämmer huruvida BitLockers programvarubaserade kryptering används i stället för maskinvarubaserad kryptering på datorer som inte stöder maskinvarubaserad kryptering och om du vill begränsa de krypteringsalgoritmer och krypteringssviter som används med maskinvarubaserad kryptering.
Om du inaktiverar den här principinställningen kan BitLocker inte använda maskinvarubaserad kryptering på operativsystemenheter utan BitLockers programvarubaserade kryptering används som standard när enheten krypteras.
Om du inte konfigurerar den här principinställningen används programvarubaserad kryptering oavsett om maskinvarubaserad kryptering är tillgänglig.
Obs! Principinställningen Välj metod och styrka för kryptering av enhet gäller inte maskinvarubaserad kryptering. Krypteringsalgoritmen som används vid maskinvarubaserad kryptering anges när enheten partitioneras. Som standard använder BitLocker den algoritm som har konfigurerats för enheten för att kryptera enheten. Med alternativet Begränsa vilka krypteringsalgoritmer och chiffersviter som tillåts vid maskinvarubaserad kryptering kan du begränsa de krypteringsalgoritmer som BitLocker kan använda vid maskinvarubaserad kryptering. Om algoritmen som har angetts för enheten inte är tillgänglig används inte maskinvarubaserad kryptering.
Krypteringsalgoritmen specificeras med objektidentifierare (OID). Exempel:
- AES 128 i CBC-läge har OID: 2.16.840.1.101.3.4.1.2
- AES 256 i CBC-läge har OID: 2.16.840.1.101.3.4.1.42
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVHardwareEncryption |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVAllowSoftwareEncryptionFailover |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVRestrictHardwareEncryptionAlgorithms |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | RDVAllowedHardwareEncryptionAlgorithms |
Value Type | REG_EXPAND_SZ |
Default Value | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |