운영 체제에서 사용할 수 있는 TPM 소유자 권한 부여 정보 수준 구성

이 정책 설정은 로컬 컴퓨터의 레지스트리에 저장되는 TPM 소유자 권한 부여 정보의 양을 구성합니다. 로컬로 저장되는 TPM 소유자 권한 부여 정보의 양에 따라 운영 체제와 TPM 기반 응용 프로그램은 사용자에게 TPM 소유자 암호 입력을 요청하지 않고도 TPM 소유자 권한 부여가 필요한 특정 TPM 작업을 수행할 수 있습니다.

운영 체제에서 모든 TPM 소유자 권한 부여 값이나 TPM 관리 위임 BLOB 및 TPM 사용자 위임 BLOB을 저장하거나 아무것도 저장하지 않도록 선택할 수 있습니다.

이 정책 설정을 사용하면 Windows에서는 사용자가 선택하고 운영 체제에 의해 관리되는 TPM 인증 설정에 따라 로컬 컴퓨터의 레지스트리에 TPM 소유자 권한 부여를 저장합니다.

모든 TPM 소유자 권한 부여, TPM 관리 위임 BLOB 및 TPM 사용자 위임 BLOB을 모두 로컬 레지스트리에 저장하려면 운영 체제에 의해 관리되는 TPM 인증 설정으로 "모든 권한"을 선택합니다. 이 설정에서는 TPM 소유자 권한 부여 값을 원격 또는 외부 위치에 저장하지 않고도 TPM을 사용할 수 있도록 합니다. 이 설정은 TPM 소유자 권한 부여 값을 변경하거나 TPM ’Anti-Hammering 논리를 초기화하는 것에 영향을 받지 않는 시나리오에 적합합니다. 일부 TPM 기반 응용 프로그램의 경우 TPM’ Anti-Hammering 논리에 종속된 기능을 사용하려면 먼저 이 설정을 변경해야 할 수도 있습니다.

TPM 관리 위임 BLOB 및 TPM 사용자 위임 BLOB만 로컬 레지스트리에 저장하려면 운영 체제에 의해 관리되는 TPM 인증 설정으로 "위임"을 선택합니다. 이 설정은 TPM Anti-Hammering 논리에 종속된 TPM 기반 응용 프로그램용으로 적합합니다.

이전 운영 체제 및 응용 프로그램과의 호환성을 유지해야 하는 경우와 TPM 소유자 권한 부여를 로컬로 저장하지 않아야 하는 경우에는 운영 체제에 의해 관리되는 TPM 인증 설정으로 "없음"을 선택합니다. 이 설정을 사용하면 일부 TPM 기반 응용 프로그램에 문제가 발생할 수 있습니다.

참고: 운영 체제에 의해 관리되는 TPM 인증 설정을 "모든 권한"에서 "위임"으로 변경하면 모든 TPM 소유자 권한 부여 값이 다시 생성되고 원래 TPM 소유자 권한 부여 값의 모든 복사본이 유효하지 않게 됩니다.

지원: Windows Server 2012, Windows 8 또는 Windows RT 이상

운영 체제에 의해 관리되는 TPM 인증 수준:


  1. 모든 권한
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. 위임
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. 없음
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)