Настроить уровень сведений авторизации владельца TMP, доступных операционной системе

Этот параметр политики определяет, сколько сведений об авторизации владельца доверенного платформенного модуля хранится в реестре локального компьютера. В зависимости от того, какая часть сведений об авторизации владельца доверенного платформенного модуля хранится локально, операционная система и приложения, основанные на использовании доверенного платформенного модуля, могут выполнять его определенные действия, требующие авторизации владельца этого модуля, без необходимости ввода пароля.

Вы можете выбирать между хранением в операционной системе полного значения авторизации владельца доверенного платформенного модуля, больших двоичных объектов делегирования административных полномочий и делегирования пользовательских полномочий доверенного платформенного модуля или ни одного из перечисленных элементов.

Если этот параметр политики включен, то Windows сохраняет сведения об авторизации владельца доверенного платформенного модуля в реестре локального компьютера в соответствии с выбранным вами параметром проверки подлинности доверенного платформенного модуля, управляемым операционной системой.

Выберите управляемый операционной системой параметр проверки подлинности доверенного платформенного модуля "Полный режим", чтобы сохранять в локальном реестре полные сведения об авторизации владельца доверенного платформенного модуля, большой двоичный объект делегирования административных полномочий доверенного платформенного модуля и большой двоичный объект делегирования пользовательских полномочий доверенного платформенного модуля. Этот параметр позволяет использовать доверенный платформенный модуль без необходимости удаленного или внешнего хранения значения авторизации его владельца. Этот параметр уместен в сценариях, которые не зависят от предотвращения сброса логики противодействия подбору паролей или изменения значения авторизации владельца доверенного платформенного модуля. Некоторые приложения, основанные на использовании доверенного платформенного модуля, могут потребовать смены этого параметра, прежде чем предоставить доступ к возможностям, зависящим от логики противодействия подбору паролей доверенного платформенного модуля.

Выберите управляемый операционной системой параметр проверки подлинности доверенного платформенного модуля "Делегировано", чтобы сохранять в локальном реестре только большой двоичный объект делегирования административных полномочий доверенного платформенного модуля и большой двоичный объект делегирования пользовательских полномочий доверенного платформенного модуля. Этот параметр подходит для использования с приложениями, зависящими от логики противодействия подбору паролей доверенного платформенного модуля.

Выберите управляемый операционной системой параметр проверки подлинности доверенного платформенного модуля "Отсутствует", чтобы обеспечить совместимость с предыдущими версиями операционных систем и приложений или использовать его в ситуациях, в которых требуется не хранить локально сведения об авторизации владельца доверенного платформенного модуля. Использование этого параметра может вызвать проблемы в работе некоторых приложений, основанных на использовании доверенного платформенного модуля.

Примечание. Если управляемый операционной системой параметр проверки подлинности доверенного платформенного модуля изменяется с "Полный режим" на "Делегировано", то полное значение авторизации владельца доверенного платформенного модуля будет обновлено, а все копии исходного значения авторизации станут недействительными.

Поддерживается: Не ниже Windows Server 2012, Windows 8 или Windows RT

Уровень проверки подлинности доверенного платформенного модуля операционной системой:


  1. Полный режим
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. Делегировано
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. Отсутствует
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)