設定固定式資料磁碟機的智慧卡使用方式

這個原則設定可讓您指定能否使用智慧卡驗證使用者對電腦上受 Bitlocker 保護的固定式資料磁碟機是否具有存取權。

如果您啟用這個原則設定,就能夠使用智慧卡驗證使用者對磁碟機是否具有存取權。您可以選取 [在固定式資料磁碟機上必須使用智慧卡] 核取方塊,以要求使用智慧卡驗證。

注意: 這些設定是在開啟 BitLocker 時強制執行,而不是在解除鎖定磁碟機時。BitLocker 會允許使用磁碟機上可用的任何保護裝置來解除鎖定該磁碟機。

如果您停用這個原則設定,使用者不得使用智慧卡驗證受 Bitlocker 保護之固定式資料磁碟機的存取權。

如果您未設定這個原則設定,則可以使用智慧卡驗證受 Bitlocker 保護之磁碟機的存取權。

支援的作業系統: 至少需要 Windows 7 或 Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVAllowUserCert
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

在固定式資料磁碟機上必須使用智慧卡
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVEnforceUserCert
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

系統管理範本 (電腦)

系統管理範本 (使用者)