Bu ilke ayarı BitLocker Sürücü Şifrelemesi tarafından kullanılan algoritmayı ve şifre gücünü yapılandırmayı sağlar. Bu ilke ayarı, BitLocker'ı etkinleştirdiğinizde uygulanır. Sürücü zaten şifrelenmişse veya şifreleme sürüyorsa şifreleme yönteminin değiştirilmesinin hiçbir etkisi olmaz.
Bu ilke ayarını etkinleştirirseniz, sabit veri sürücüleri, işletim sistemi sürücüleri ve çıkarılabilir veri sürücüleri için ayrı ayrı şifreleme algoritması ve anahtar şifre gücü yapılandırabilirsiniz. Sabit ve işletim sistemi sürücüleri için XTS AES algoritması kullanmanızı öneririz. Taşınabilir sürücüler için, sürücü Windows 10 (Sürüm 1511) çalıştırmayan diğer cihazlarda kullanılacaksa AES-CBC 128 bit veya AES-CBC 256 bit kullanmalısınız.
Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız, BitLocker, AES'i, aynı bit gücü (128 bit veya 256 bit) ile "Sürücü şifreleme yöntemini ve şifre gücünü seçin (Windows Vista, Windows Server 2008, Windows 7)" ve "Sürücü şifreleme yöntemi ve şifre gücünü seçin" ilke ayarları belirlenmişse (bu sırayla) kullanır. İlkelerden hiçbiri ayarlanmadıysa, BitLocker, XTS-AES 128-bit varsayılan şifreleme yöntemini veya kurulum komut dosyası tarafından belirlenen şifreleme yöntemini kullanır."
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsOs |
Value Type | REG_DWORD |
Value | 7 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsFdv |
Value Type | REG_DWORD |
Value | 7 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 6 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EncryptionMethodWithXtsRdv |
Value Type | REG_DWORD |
Value | 7 |