使用此策略设置可以为受信任平台模块(TPM)的启动 PIN 配置最小长度。此策略设置将在打开 BitLocker 时应用。启动 PIN 的最小长度必须是 4 位数,最大长度可达 20 位数。
如果启用此策略设置,则可要求在设置启动 PIN 时使用最少的位数。
如果禁用或未配置此策略设置,则用户可以配置 6 到 20 位数之间任意长度的启动 PIN。
注意: 如果最小 PIN 长度设置为少于 6 位数,则在更改 PIN 时,Windows 会尝试将 TPM 2.0 锁定期限更新为大于默认值。如果成功,则 Windows 仅将 TPM 锁定期限重置回默认值(如果重置 TPM)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | MinimumPIN |
Value Type | REG_DWORD |
Default Value | 6 |
Min Value | 4 |
Max Value | 20 |