Usa un dispositivo di sicurezza hardware

Un modulo TPM (Trusted Platform Module) offre vantaggi aggiuntivi a livello di sicurezza rispetto a una soluzione software, perché i dati che protegge non possono essere usati in altri dispositivi.

Se abiliti questa impostazione dei criteri, il provisioning di Windows Hello for Business viene effettuato solo nei dispositivi con TPM 1.2 o 2.0 utilizzabili. Puoi anche escludere i dispositivi di sicurezza, in modo da impedire che vengano usati tali dispositivi durante il provisioning di Windows Hello for Business.

Se disabiliti o non configuri questa impostazione dei criteri, il TPM è comunque preferito, ma tutti i dispositivi possono eseguire il provisioning di Windows Hello for Business tramite software se il TPM non è funzionale o non è disponibile.

Supportata in: Almeno Windows 10 o Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Non usare i dispositivi di sicurezza seguenti:

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)