Vaadi lisätodennus käynnistyksen aikana

Tämän käytäntöasetuksen avulla voit määrittää, vaatiiko BitLocker lisätodennuksen aina, kun tietokone käynnistyy, ja käytetäänkö BitLockeria TPM (Trusted Platform Module) -turvapiirin kanssa vai ilman sitä. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.

Huomautus: Vain yksi lisätodennusvaihtoehdoista voidaan vaatia käynnistyksen aikana, tai muutoin ilmenee käytäntövirhe.

Jos haluat käyttää BitLockeria tietokoneessa, jossa ei ole TPM-turvapiiriä, valitse Salli BitLocker ilman yhteensopivaa TPM-turvapiiriä -valintaruutu. Käynnistykseen vaaditaan tässä tilassa joko salasana tai USB-asema. Kun käytetään käynnistysavainta, aseman salaukseen käytetyt avaintiedot tallennetaan USB-asemaan luomalla USB-avain. Kun USB-avain asetetaan tietokoneeseen, aseman käyttö todennetaan ja asemaa voidaan käyttää. Jos USB-avain katoaa tai se ei ole käytettävissä tai jos olet unohtanut salasanan, aseman käyttämiseen tarvitaan jokin BitLocker-palautusasetuksista.

Kun tietokoneessa on yhteensopiva TPM-turvapiiri, salattujen tietojen suojausta voi tehostaa neljällä erityyppisellä todennustavalla käynnistyksen yhteydessä. Kun tietokone käynnistyy, se voi käyttää ainoastaan TPM-turvapiiriä todennukseen, tai se voi vaatia käynnistysavaimen sisältävän USB-muistitikun asettamisen, 6 - 20 -numeroisen PIN-tunnuksen antamisen tai molemmat.

Jos otat tämän käytäntöasetuksen käyttöön, käyttäjät pystyvät määrittämään käynnistyksen lisäasetuksia ohjatussa BitLockerin asennuksessa.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, käyttäjät pystyvät määrittämään ainoastaan perusasetukset tietokoneissa, joissa on TPM-turvapiiri.

Huomautus: Jos haluat vaatia PIN-käynnistystunnuksen ja USB-muistitikun käyttämisen, sinun on määritettävä BitLocker-asetukset Manage-bde-komentorivityökalun avulla ohjatun BitLocker-asemansalauksen asennuksen sijaan.

Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Salli BitLocker ilman yhteensopivaa TPM-turvapiiriä (salasana tai käynnistysavain tarvitaan USB-muistitikulle)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

TPM-turvapiirin sisältävien tietokoneiden asetukset:

Määritä TPM-käynnistys:


  1. Salli TPM-turvapiiri
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. Vaadi TPM-turvapiiri
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. Älä salli TPM-turvapiiriä
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

Määritä TPM-turvapiirin PIN-käynnistystunnus:


  1. Salli PIN-käynnistystunnus TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. Edellytä PIN-käynnistystunnusta TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. Älä salli PIN-käynnistystunnusta TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

Määritä TPM-käynnistysavain:


  1. Salli käynnistysavain TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. Edellytä käynnistystunnusta TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. Älä salli käynnistysavainta TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

Määritä TPM-käynnistysavain ja PIN-koodi:


  1. Salli käynnistysavain ja PIN-koodi TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. Vaadi käynnistysavain ja PIN-koodi TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. Älä salli käynnistysavainta ja PIN-koodia TPM-turvapiirin kanssa
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)