此原則設定控制的是重新開機或冷開機後自動重新開機並登入與鎖定的設定。如果您選擇的是在 [在自動重新開機後登入並鎖定最後一位互動使用者] 中 [停用],則此原則無需設定。
如果您啟用此原則設定,您可以選擇下列兩個選項之一:
1. [如果 BitLocker 已啟動且未擱置則啟用] 指的是自動登入且鎖定只有在重新開機或關機期間 BitLocker 已啟用且未擱置的情況下才會發生。如果 BitLocker 在更新其間未啟動或擱置,此時即可存取硬碟上的個人資料。 擱置 BitLocker 會暫時將保護用的系統元件和資料移除,但在某些情況下那可能需要用來順利更新開機所需的元件。
BitLocker 已於更新期間暫停,如果:
- 裝置沒有 TPM 2.0 和 PCR7,或是
- 裝置未使用 TPM 限定保護裝置
2. 「永遠啟用」指的是即使 BitLocker 在重新開機或關機期間關閉或擱置,自動登入仍會發生。當 BitLocker 未啟用時,將能存取硬碟上的個人資料。如果您有信心設定裝置位於安全的實體位置,則自動重新開機和登入應該能在此狀況下執行。
如果您停用或未設定此設定,自動登入將會預設為 [如果 BitLocker 已開啟且未擱置則啟用] 行為。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Value Name | AutomaticRestartSignOnConfig |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Value Name | AutomaticRestartSignOnConfig |
Value Type | REG_DWORD |
Value | 1 |