与软件相比,受信任的平台模块(TPM)具有额外的安全优势,因为它保护的数据无法在其他设备上使用。
如果启用此策略设置,Windows Hello 企业版预配只能在具有可用 1.2 或 2.0 TPM 的设备上进行。可以选择排除安全设备,以防止 Windows Hello 企业版预配使用这些设备。
如果禁用或未配置此策略设置,则仍会首选 TPM,但所有设备都可以使用软件来预配 Windows Hello 企业版(如果 TPM 无法正常运行或不可用)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | RequireSecurityDevice |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
不要使用以下安全设备:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices |
Value Name | TPM12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |