Brug en hardwaresikkerhedsenhed

Et TPM (Trusted Platform Module) giver ekstra sikkerhedsfordele i forhold til software, fordi data, der er beskyttet af modulet, ikke kan bruges på andre enheder.

Hvis du aktiverer denne politikindstilling, konfigureres Windows Hello til virksomheder kun på enheder med fungerende TPM 1.2 eller 2.0. Du kan vælge at udelukke sikkerhedsenheder, hvilket forhindrer, at Windows Hello til virksomheder konfigureres på disse enheder.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, prioriteres TPM'et, men alle enheder kan konfigurere Windows Hello til virksomheder ved hjælp af software, hvis TPM'et ikke fungerer eller ikke er tilgængeligt.

Understøttet på: Mindst Windows 10 eller Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Brug ikke de følgende sikkerhedsenheder:

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)