Konfigurera hur mycket auktoriseringsinformation för TPM-ägare som är tillgänglig för operativsystemet (Configure the level of TPM owner authorization information available to the operating system)

Den här principinställningen bestämmer hur mycket av TPM-ägarens auktoriseringsinformation som lagras i registret på den lokala datorn. Beroende på hur mycket av TPM-ägarens auktoriseringsinformation som lagras lokalt kan operativsystemet och TPM-baserade program utföra vissa TPM-åtgärder som kräver auktorisering av TPM-ägaren utan att användaren behöver ange TPM-ägarens lösenord.

Du kan välja att låta operativsystemet lagra antingen hela TPM-ägarens auktoriseringsvärde, TPM-bloben för administrativ delegering plus TPM-bloben för användardelegering eller ingenting.

Om du aktiverar den här principinställningen lagrar Windows TPM-ägarens auktorisering i registret på den lokala datorn i enlighet med den hanterade TPM-autentiseringsinställning för operativsystemet som du väljer.

Välj inställningen Fullständig för den av operativsystemet hanterade TPM-autentiseringsinställningen om du vill lagra all auktoriseringsinformation om TPM-ägaren, TPM-bloben för administrativ delegering och TPM-bloben för användardelegering i det lokala registret. Med den här inställningen går det att använda TPM utan fjärrlagring eller extern lagring av TPM-ägarens auktoriseringsvärde. Den här inställningen lämpar sig i scenarier som inte kräver att det går att förhindra återställning av TPM-antihamringslogiken eller att ändra TPM-ägarens auktoriseringsvärde. Vissa TPM-baserade program kan kräva att den här inställningen ändras innan några funktioner som är beroende av TPM-antihamringslogiken kan användas.

Välj Delegerad för den av operativsystemet hanterade TPM-autentiseringsinställningen om du bara vill lagra TPM-bloben för administrativ delegering och TPM-bloben för användardelegering i det lokala registret. Den här inställningen lämpar sig för TPM-baserade program som behöver utnyttja TPM-antihamringslogiken.

Välj inställningen Ingen för den av operativsystemet hanterade TPM-autentiseringsinställningen om du vill uppnå kompatibilitet med tidigare operativsystem och program eller för scenarier som kräver att auktoriseringsinformation om TPM-ägaren inte lagras lokalt. Den här inställningen kan orsaka problem med vissa TPM-baserade program.

Obs! Om inställningen för den av operativsystemet hanterade TPM-autentiseringen ändras från Fullständig till Delegerad återskapas det fullständiga auktoriseringsvärdet för TPM-ägaren och alla kopior av det ursprungliga auktoriseringsvärdet för TPM-ägaren är ogiltiga.

Stöds på: Minst Windows Server 2012, Windows 8 eller Windows RT

Av operativsystemet hanterad TPM-autentiseringsnivå:


  1. Fullständig
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. Delegerad
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. Ingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)