Bu ilke ayarı, BitLocker'ın, sabit veri sürücüleri üzerinde donanım tabanlı şifreleme kullanımını yönetmenize ve donanım tabanlı şifreleme ile hangi şifreleme algoritmalarını kullanabileceğini belirtmenize olanak sağlar. Donanım tabanlı şifrelemenin kullanılması, sürücüden sık sık veri okuma ve sürücüye sık sık veri yazmayı kapsayan sürücü işlemlerinin performansını artırabilir.
Bu ilke ayarını etkinleştirirseniz, donanım tabanlı şifrelemeyi desteklemeyen bilgisayarlarda donanım tabanlı şifreleme yerine BitLocker yazılım tabanlı şifrelemenin kullanılıp kullanılmayacağını ve donanım tabanlı şifreleme ile kullanılan şifreleme algoritmalarını ve şifre paketlerini kısıtlamak isteyip istemediğinizi denetleyen ek seçenekler belirtebilirsiniz.
Bu ilke ayarını devre dışı bırakırsanız, BitLocker, işletim sistemi sürücülerinde donanım tabanlı şifreleme kullanamaz ve sürücü şifrelendiği zaman varsayılan olarak BitLocker yazılım tabanlı şifreleme kullanılır.
Bu ilke ayarını yapılandırmazsanız, BitLocker, donanım tabanlı şifrelemenin kullanılabilirliğine bakmaksızın yazılım tabanlı şifreleme kullanır.
Not: "Sürücü şifreleme yöntemini ve şifreleme düzeyini seçin" ilke ayarı, donanım tabanlı şifreleme için geçerli değildir. Donanım tabanlı şifreleme tarafından kullanılan şifreleme algoritması, sürücü bölümlendiğinde ayarlanır. Varsayılan olarak BitLocker, sürücüyü şifrelemek için sürücüde yapılandırılmış olan algoritmayı kullanır. "Donanım tabanlı şifreleme için izin verilen şifreleme algoritmalarını ve şifre paketlerini kısıtla" seçeneği, BitLocker'ın donanım şifrelemesi ile kullanabileceği şifreleme algoritmalarını kısıtlamanıza olanak sağlar. Sürücü için ayarlanan algoritma kullanılamıyorsa BitLocker, donanım tabanlı şifreleme kullanımını devre dışı bırakır.
Şifreleme algoritmaları, nesne tanımlayıcıları (OID) tarafından belirtilir. Örneğin:
- AES 128, CBC modu OID: 2.16.840.1.101.3.4.1.2
- AES 256, CBC modu OID: 2.16.840.1.101.3.4.1.42
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVHardwareEncryption |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowSoftwareEncryptionFailover |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRestrictHardwareEncryptionAlgorithms |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowedHardwareEncryptionAlgorithms |
Value Type | REG_EXPAND_SZ |
Default Value | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |