Konfigurer validering af ROCA-sårbare WHfB-nøgler under godkendelse

Denne politikindstilling giver dig mulighed at konfigurere, hvordan domænecontrollere håndterer Windows Hello til virksomheder-nøgler (WHfB), der er sårbare over for sikkerhedsrisikoen "Return of Coppersmith's attack" (ROCA) .

Få mere at vide under:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15361

https://en.wikipedia.org/wiki/ROCA_vulnerability

Hvis du aktiverer denne politikindstilling, understøttes følgende indstillinger:

Ignorer: under godkendelse vil domænecontrolleren ikke teste WHfB-nøgler for ROCA-sårbarheden.

Overvåg: Under godkendelse vil domænecontrolleren sende overvågningshændelser for WHfB-nøgler, der er udsat for ROCA-sårbarheden (godkendelser lykkes stadig).

Bloker: Under godkendelse vil domænecontrolleren blokere for brugen af WHfB-nøgler, der er udsat for ROCA-sårbarheden (godkendelser mislykkes).

Denne indstilling træder kun i kraft på domænecontrollere.

Hvis den ikke konfigureres, vil domænecontrollere som standard bruge deres lokale konfiguration. Den lokale standardkonfiguration er Overvåg.

Computeren skal genstartes, for at ændringer af denne indstilling kan træde i kraft.

Bemærk! Hvis du vil undgå uventede afbrydelser, skal denne indstilling ikke angives til Bloker, før de passende migreringer er foretaget, f.eks. fejlrettelse af sårbare TPM'er.

Du kan finde flere oplysninger på https://go.microsoft.com/fwlink/?linkid=2116430.

Understøttet på: Mindst Windows Vista

Indstillinger for håndtering af ROCA-sårbare WHfB-nøgler:


  1. Ignorer ROCA-sårbare WHfB-nøgler
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\SAM
    Value NameSamNGCKeyROCAValidation
    Value TypeREG_DWORD
    Value0
  2. Overvåg ROCA-sårbare WHfB-nøgler ved brug
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\SAM
    Value NameSamNGCKeyROCAValidation
    Value TypeREG_DWORD
    Value1
  3. Bloker ROCA-sårbare WHfB-nøgler ved brug
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\SAM
    Value NameSamNGCKeyROCAValidation
    Value TypeREG_DWORD
    Value2


sam.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)