Du kan bruge denne politikindstilling til at gennemtvinge eller ignorere computerens lokale liste over blokerede TPM-kommandoer (Trusted Platform Module).
Hvis du aktiverer denne politikindstilling, ignoreres computerens lokale liste over blokerede TPM-kommandoer, og kun de TPM-kommandoer, der er angivet af gruppepolitikken eller på standardlisten, blokeres.
Den lokale liste over blokerede TPM-kommandoer konfigureres uden for gruppepolitikken ved at køre tpm.msc eller via scripting gennem Win32_Tpm-grænsefladen. Standardlisten over blokerede TPM-kommandoer er forudkonfigureret af Windows. Se den relaterede politikindstilling, hvis du vil konfigurere gruppepolitiklisten over blokerede TPM-kommandoer.
Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, blokeres de TPM-kommandoer, der findes på den lokale liste, sammen med kommandoer i gruppepolitikken og standardlisterne over blokerede TPM-kommandoer.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM\BlockedCommands |
Value Name | IgnoreLocalList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |