Kræv yderligere godkendelse ved start

Med denne politikindstilling kan du konfigurere, om BitLocker kræver yderligere godkendelse, hver gang computeren starter, og om du skal bruge BitLocker med eller uden et TPM (Trusted Platform Module). Denne politikindstilling anvendes, når du slår BitLocker til.

Bemærk! Kun én af de ekstra godkendelsesindstillinger kan kræves ved start, ellers opstår der en fejl i politikken.

Hvis du vil bruge BitLocker på en computer uden et TPM, skal du markere afkrydsningsfeltet "Tillad BitLocker uden et kompatibelt TPM". I denne tilstand kræves hverken adgangskode eller USB-drev ved start. Ved brug af en startnøgle gemmes de nøgleoplysninger, der bruges til at kryptere drevet, på USB-drevet, så der oprettes en USB-nøgle. Når USB-nøglen indsættes, godkendes adgangen til drevet, hvorefter der er adgang til drevet. Hvis USB-nøglen går tabt eller ikke længere er tilgængelig, eller hvis du har glemt adgangskoden, skal du bruge en af BitLocker-genoprettelsesindstillingerne til at få adgang til drevet.

På en computer med et kompatibelt TPM kan der bruges fire godkendelsesmetoder ved start til at beskytte krypterede data yderligere. Når computeren starter, kan den bruge et TPM til godkendelse alene, eller den kan kræve, at der også indsættes et USB-flashdrev, som indeholder en startnøgle, at der angives en pinkode på mellem 6 og 20 cifre, eller begge dele.

Hvis du aktiverer denne politikindstilling, kan brugere konfigurere avancerede startindstillinger i konfigurationsguiden til BitLocker.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, kan brugere kun konfigurere grundlæggende indstillinger på computere med et TPM.

Bemærk! Hvis du vil kræve, at der bruges en startpinkode og et USB-flashdrev, skal du konfigurere BitLocker-indstillinger ved hjælp af kommandolinjeværktøjet manage-bde i stedet for guiden til konfiguration af BitLocker-drevkryptering.

Understøttet på: Mindst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tillad BitLocker uden et kompatibelt TPM (kræver en adgangskode eller startnøgle på et USB-flashdrev)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Indstillinger for computere med TPM:

Konfigurer TPM-start:


  1. Tillad TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. Kræv TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. Tillad ikke TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

Konfigurer TPM-startpinkode:


  1. Tillad startpinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. Kræv startpinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. Tillad ikke startpinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

Konfigurer TPM-startnøgle:


  1. Tillad startnøgle med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. Kræv startnøgle med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. Tillad ikke startnøgle med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

Konfigurer TPM-startnøgle og -pinkode:


  1. Tillad startnøgle og -pinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. Kræv startnøgle og -pinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. Tillad ikke startnøgle og -pinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)