這個原則設定可讓您指定能否使用智慧卡驗證使用者對電腦上受 Bitlocker 保護的固定式資料磁碟機是否具有存取權。
如果您啟用這個原則設定,就能夠使用智慧卡驗證使用者對磁碟機是否具有存取權。您可以選取 [在固定式資料磁碟機上必須使用智慧卡] 核取方塊,以要求使用智慧卡驗證。
注意: 這些設定是在開啟 BitLocker 時強制執行,而不是在解除鎖定磁碟機時。BitLocker 會允許使用磁碟機上可用的任何保護裝置來解除鎖定該磁碟機。
如果您停用這個原則設定,使用者不得使用智慧卡驗證受 Bitlocker 保護之固定式資料磁碟機的存取權。
如果您未設定這個原則設定,則可以使用智慧卡驗證受 Bitlocker 保護之磁碟機的存取權。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVAllowUserCert |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforceUserCert |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |