Denne policyinnstillingen gjør at du kan håndheve eller ignorere datamaskinens standardliste over blokkerte TPM-kommandoer.
Hvis du aktiverer denne policyinnstillingen, ignoreres datamaskinens standardliste over blokkerte TPM-kommandoer, og bare de TPM-kommandoene som er angitt av Gruppepolicy eller den lokale listen, blokkeres.
Standardlisten over blokkerte TPM-kommandoer er forhåndskonfigurert av Windows. Du kan se standardlisten ved å kjøre Tpm.msc, gå til delen Kommandobehandling, og vise kolonnen På standard blokkeringsliste. Den lokale listen over blokkerte TPM-kommandoer konfigureres utenfor Gruppepolicy ved å kjøre Tpm.msc eller gjennom skript i grensesnittet Win32_Tpm. Se den tilknyttede policyinnstillingen for å konfigurere gruppepolicylisten over blokkerte TPM-kommandoer.
Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, blokkerer Windows TPM-kommandoene i standardlisten, i tillegg til kommandoer i gruppepolicylisten og lokale lister over blokkerte TPM-kommandoer.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM\BlockedCommands |
Value Name | IgnoreDefaultList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |