忽略封鎖 TPM 命令的預設清單

此原則設定可讓您強制執行或忽略電腦的封鎖信賴平台模組 (TPM) 命令的預設清單。

若啟用此原則設定,Windows 會忽略電腦的封鎖 TPM 命令的預設清單,而且只封鎖群組原則或本機清單所指定的那些 TPM 命令。

Windows 會預先設定封鎖之 TPM 命令的預設清單。您可以透過執行 "tpm.msc"、瀏覽到 [命令管理] 區段,然後顯示 [在預設封鎖清單上] 欄位,來檢視預設清單。封鎖之 TPM 命令的本機清單是透過執行 "tpm.msc" 或透過 Win32_Tpm 介面以指令碼處理方式在群組原則之外設定。請參閱相關的原則設定,以設定封鎖之 TPM 命令的群組原則清單。

若停用或未設定此原則設定,Windows 除了會將封鎖之 TPM 命令的群組原則與本機清單中的命令封鎖之外,也會封鎖預設清單中的 TPM 命令。

支援的作業系統: 至少需要 Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\TPM\BlockedCommands
Value NameIgnoreDefaultList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

tpm.admx

系統管理範本 (電腦)

系統管理範本 (使用者)