使用硬件安全设备

与软件相比,受信任的平台模块(TPM)具有额外的安全优势,因为它保护的数据无法在其他设备上使用。

如果启用此策略设置,Windows Hello 企业版预配只能在具有可用 1.2 或 2.0 TPM 的设备上进行。可以选择排除安全设备,以防止 Windows Hello 企业版预配使用这些设备。

如果禁用或未配置此策略设置,则仍会首选 TPM,但所有设备都可以使用软件来预配 Windows Hello 企业版(如果 TPM 无法正常运行或不可用)。

支持的平台: Windows 10 或 Windows 10 RT 及其更高版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameRequireSecurityDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

不要使用以下安全设备:

TPM 1.2
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\ExcludeSecurityDevices
Value NameTPM12
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

管理模板(计算机)

管理模板(用户)