使用此策略设置可以在验证平台期间选择特定的引导配置数据(BCD)设置来进行验证。
如果启用此策略设置,则将能够添加其他设置、删除默认设置或执行这两项操作。
如果禁用此策略设置,则计算机将还原到类似于 Windows 7 所使用的默认 BCD 配置文件的 BCD 配置文件。
如果未配置此策略设置,则计算机将验证默认 Windows BCD 设置。
注意: 当 BitLocker 将安全引导用于平台和引导配置数据(BCD)完整性验证(如"允许对完整性验证使用安全引导"组策略所定义)时,将忽略"使用增强型引导配置数据验证配置文件"组策略。
如果控制引导调试的设置(0x16000010)包含在提供的字段中,则始终验证此设置,且此设置无效。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSUseEnhancedBcdProfile |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
验证以下附加 BCD 设置:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSBcdAdditionalSecurityCriticalSettings |
Value Type | REG_MULTI_SZ |
Default Value |
排除以下附加 BCD 设置:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSBcdAdditionalExcludedSettings |
Value Type | REG_MULTI_SZ |
Default Value |