使用此策略设置,可以指定能否使用智能卡来验证用户对计算机上受 BitLocker 保护的可移动数据驱动器的访问。
如果启用此策略设置,则可以使用智能卡验证用户对驱动器的访问。可以通过选中"需要对可移动数据驱动器使用智能卡"复选框来要求使用智能卡进行身份验证。
注意: 这些设置在打开 BitLocker 时执行,而在解除驱动器锁定时不执行。BitLocker 将允许使用驱动器上可用的任何保护器来解除驱动器锁定。
如果禁用此策略设置,则禁止用户使用智能卡来验证他们对受 BitLocker 保护的可移动数据驱动器的访问。
如果未配置此策略设置,则可以使用智能卡来验证用户对受 BitLocker 保护的可移动数据驱动器的访问。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVAllowUserCert |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVEnforceUserCert |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |