Configura la convalida delle chiavi di Windows Hello for Business con vulnerabilità ROCA durante l'autenticazione

Questa impostazione dei criteri consente di configurare in che modo i controller di dominio gestiscono le chiavi di Windows Hello for Business che presentano una vulnerabilità di tipo "Return of Coppersmith's attack" (ROCA).

Per altre informazioni sulla vulnerabilità ROCA, vedere:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15361

https://en.wikipedia.org/wiki/ROCA_vulnerability

Se si abilita questa impostazione dei criteri, sono supportate le opzioni seguenti:

Ignora: durante l'autenticazione il controller di dominio non eseguirà alcun test per verificare se le chiavi di Windows Hello for Business presentano la vulnerabilità ROCA.

Controlla: durante l'autenticazione il controller di dominio creerà eventi di controllo per le chiavi di Windows Hello for Business che sono soggette alla vulnerabilità ROCA. Le autenticazioni verranno comunque eseguite.

Blocca: durante l'autenticazione il controller di dominio impedirà l'uso di chiavi di Windows Hello for Business che sono soggette alla vulnerabilità ROCA. Le autenticazioni non verranno eseguite.

Questa impostazione ha effetto solo sui controller di dominio.

Se non viene configurata, per impostazione predefinita i controller di dominio useranno la configurazione locale. La configurazione locale predefinita è Controlla.

Non è richiesto il riavvio per rendere effettive le modifiche apportate a questa impostazione.

Nota: per evitare problemi imprevisti, è consigliabile non usare l'impostazione Blocca finché non sono state adottate appropriate soluzioni appropriate, ad esempio l'applicazione di patch ai TPM vulnerabili.

Per altre informazioni, vedere https://go.microsoft.com/fwlink/?linkid=2116430.

Supportata in: Almeno Windows Vista

Opzioni per la gestione delle chiavi di Windows Hello for Business con vulnerabilità ROCA:


  1. Ignora le chiavi di Windows Hello for Business con vulnerabilità ROCA
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\SAM
    Value NameSamNGCKeyROCAValidation
    Value TypeREG_DWORD
    Value0
  2. Controlla le chiavi di Windows Hello for Business con vulnerabilità ROCA durante l'uso
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\SAM
    Value NameSamNGCKeyROCAValidation
    Value TypeREG_DWORD
    Value1
  3. Blocca le chiavi di Windows Hello for Business con vulnerabilità ROCA durante l'uso
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\SAM
    Value NameSamNGCKeyROCAValidation
    Value TypeREG_DWORD
    Value2


sam.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)