Limiar Total de Bloqueio do Utilizador Padrão

Esta definição de política permite-lhe gerir o número máximo de falhas de autorização para todos os utilizadores padrão para o Trusted Platform Module (TPM). Se o número total de falhas de autorização para todos os utilizadores padrão na duração para Duração do Bloqueio do Utilizador Padrão for igual a este valor, não é permitido a nenhum utilizador padrão enviar comandos para o Trusted Platform Module (TPM) que requeiram autorização.

Esta definição ajuda os administradores a impedir que o hardware TPM entre em modo de bloqueio porque atrasa a rapidez com que os utilizadores padrão conseguem enviar comandos que requerem autorização para o TPM.

Ocorre uma falha de autorização sempre que um utilizador padrão envia um comando para o TPM e recebe uma resposta de erro a indicar que ocorreu uma falha na autorização. As falhas de autorização anteriores à duração são ignoradas.

São aplicáveis dois limiares para cada utilizador padrão. Se exceder o limiar, o utilizador padrão não conseguirá enviar um comando para o TPM que requeira autorização.

O valor do Limiar Individual de Bloqueio do Utilizador Padrão é o número máximo de falhas de autorização que cada utilizador padrão pode ter antes de não conseguir enviar comandos que requeiram autorização para o TPM.

Este valor é o número total máximo de falhas de autorização que todos os utilizadores padrão podem ter antes de não conseguirem enviar comandos que requeiram autorização para o TPM.

O TPM foi desenvolvido para se proteger contra ataques de deteção de palavra-passe através da entrada em modo de bloqueio do hardware ao receber demasiados comandos com um valor de autorização incorreto. Quando o TPM entra em modo de bloqueio é global para todos os utilizadores, incluindo administradores e funcionalidades do Windows como Encriptação de Unidade BitLocker. O número de falhas de autorização que um TPM permite e a duração do bloqueio varia de acordo com o fabricante do TPM. Alguns TPMs podem entrar em modo de bloqueio por períodos de tempo sucessivamente mais longos com menos falhas de autorização, dependendo das falhas anteriores. Alguns TPMs podem necessitar que o sistema seja reiniciado para sair do modo de bloqueio. Outros TPMs podem necessitar que o sistema fique ativo para que decorra um número suficiente de ciclos antes de o TPM sair do modo de bloqueio.

Um administrador com a palavra-passe de proprietário do TPM pode repor integralmente a lógica de bloqueio do hardware do TPM utilizando a Consola de Gestão do TPM (tpm.msc). Sempre que um administrador repõe a lógica de bloqueio do hardware do TPM, todas as falhas de autorização do TPM de utilizador padrão anteriores são ignoradas, o que permite que os utilizadores padrão voltem a utilizar o TPM normalmente de imediato.

Se este valor não for configurado, é utilizado um valor predefinido de 9.

Um valor de zero significa que o SO não permitirá que os utilizadores padrão enviem comandos para o TPM que possam causar uma falha de autorização.

Suportado em: Pelo menos, Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureTotalThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Número máximo de falhas de autorização por duração:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Tpm
Value NameStandardUserAuthorizationFailureTotalThreshold
Value TypeREG_DWORD
Default Value9
Min Value
Max Value100

tpm.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)