Bu ilke ayarı, BitLocker Sürücü Şifrelemesi kurulum sihirbazının bilgisayar her başlatıldığında gerekli olan ek bir kimlik doğrulaması yöntemini kurup kuramayacağını belirlemenizi sağlar. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.
Not: Bu ilke yalnızca Windows Server 2008 veya Windows Vista çalıştıran bilgisayarlar için geçerlidir.
Uyumlu bir Güvenilir Platform Modülü (TPM) bulunan bir bilgisayarda, şifrelenmiş veriler için ek koruma sağlamak üzere iki tür başlangıç kimlik doğrulaması çalıştırılabilir. Bilgisayar başlatıldığında, kullanıcıların başlangıç anahtarı içeren bir USB flash sürücü takmaları gerekebilir. Kullanıcıların 4 - 20 basamaklı bir başlangıç kişisel kimlik numarası (PIN) girmeleri de gerekebilir.
Uyumlu bir TPM bulunmayan bilgisayarlarda başlangıç anahtarı içeren bir USB flash sürücü gerekir. TPM olmadan, BitLocker kullanılarak şifrelenmiş veriler yalnızca bu USB flash sürücüdeki anahtar tarafından korunur.
Bu ilke ayarını etkinleştirirseniz sihirbaz, kullanıcının BitLocker gelişmiş başlangıç seçeneklerini ayarlamasına izin veren sayfayı gösterir. TPM uyumlu olan ve olmayan bilgisayarlar için ayar seçeneklerini daha kapsamlı olarak yapılandırabilirsiniz.
Bu ilke ayarını devre dışı bırakırsanız ya da yapılandırmazsanız BitLocker kurulum sihirbazı kullanıcıların TPM uyumlu bilgisayarlarda BitLocker'ı açmalarını sağlayan temel adımları görüntüler. Bu temel sihirbazda, ek bir başlangıç anahtarı veya başlangıç PIN değeri yapılandırılamaz.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
TPM uyumlu bilgisayarlar için ayarlar:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Önemli: Başlatma anahtarı isterseniz, başlatma PIN'ine izin vermemeniz gerekir.
Başlatma PIN'i isterseniz, başlatma anahtarına izin vermemeniz gerekir. Aksi halde, ilke hatası oluşur.
Not: TPM'si olan bir bilgisayarda gelişmiş sayfayı gizlemek için PIN ve başlatma anahtarı seçeneklerinin her ikisine birden izin vermeyin.