Celková prahová hodnota počtu uzamčení standardního uživatele

Nastavení této zásady umožňuje určit maximální počet chyb autorizace pro všechny standardní uživatele čipu TPM (Trusted Platform Module). Pokud celkový počet chyb autorizace všech standardních uživatelů během Doby trvání uzamčení standardního uživatele dosáhne této hodnoty, bude všem standardním uživatelům zakázáno odesílat čipu TPM (Trusted Platform Module) příkazy, které vyžadují autorizaci.

Pomocí tohoto nastavení můžou správci zabránit přechodu hardwaru TPM do režimu uzamčení, protože zpomaluje rychlost, s jakou můžou standardní uživatelé odesílat do čipu TPM příkazy vyžadující autorizaci.

K chybě autorizace dojde vždy, když standardní uživatel odešle do čipu TPM příkaz a obdrží chybovou odpověď, která značí, že došlo k chybě autorizace. Chyby autorizace vzniklé po uplynutí této doby trvání se budou ignorovat.

U každého standardního uživatele se používají dvě prahové hodnoty. Při překročení některé z těchto prahových hodnot nebude standardní uživatel moci odesílat do čipu TPM příkazy vyžadující autorizaci.

Individuální hodnota počtu uzamčení standardního uživatele je maximální počet chyb autorizace, ke kterým může dojít u jednotlivých standardních uživatelů, než bude uživateli zakázáno odesílat čipu TPM příkazy vyžadující autorizaci.

Tato hodnota určuje celkový maximální počet chyb autorizace, ke kterým může dojít u všech standardních uživatelů, než jim bude zakázáno odesílat čipu TPM příkazy vyžadující autorizaci.

Čip TPM se před útoky spočívajícími v hádání hesla chrání tak, že přejde do režimu uzamčení hardwaru, pokud obdrží příliš mnoho příkazů s nesprávnou hodnotou autorizace. Jakmile čip TPM přejde do režimu uzamčení, platí globálně pro všechny uživatele včetně správců a funkcí systému Windows, jako je například nástroj BitLocker Drive Encryption. Počet chyb autorizace, které čip TPM dovoluje, a doba, po kterou zůstane uzamčený, se liší podle výrobce čipu TPM. V závislosti na předchozích chybách můžou některé čipy TPM přejít do režimu uzamčení za delší dobu a při menším počtu chyb autorizace. Některé čipy TPM opustí režim uzamčení až po restartování počítače. Jiné čipy opustí režim uzamčení až poté, co je systém zapnutý po dostatečný počet hodinových cyklů.

Správce s heslem vlastníka čipu TPM může logiku uzamčení hardwaru plně resetovat pomocí konzoly pro správu čipu TPM (tpm.msc). Vždy, když správce u čipu TPM resetuje logiku uzamčení hardwaru, budou se všechny předchozí chyby autorizace čipu TPM standardního uživatele ignorovat, takže standardní uživatelé můžou čip TPM okamžitě znovu používat.

Pokud není tato hodnota nakonfigurovaná, používá se výchozí hodnota 9.

Nulová hodnota znamená, že operační systém nedovolí standardním uživatelům odesílat čipu TPM příkazy, které můžou způsobit chybu autorizace.

Podporováno na: Minimálně Windows Server 2012, Windows 8 nebo Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureTotalThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Maximální počet chyb autorizace za dobu trvání:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureTotalThreshold
Value TypeREG_DWORD
Default Value9
Min Value
Max Value100

tpm.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)