Exigir autenticação adicional durante o arranque

Esta definição de política permite configurar se o BitLocker exige autenticação adicional sempre que o computador for iniciado, quer esteja a utilizar o BitLocker com ou sem um TPM (Trusted Platform Module). Esta definição de política é aplicada quando o BitLocker é ativado.

Nota: apenas uma das opções de autenticação pode ser exigida no arranque; caso contrário, ocorre um erro de política.

Se pretender utilizar o BitLocker num computador sem um TPM, selecione a caixa de verificação "Permitir o BitLocker sem um TPM compatível". Neste modo, é necessária uma palavra-passe ou uma pen USB para o arranque. Ao utilizar uma chave de arranque, as informações de chave utilizadas para encriptar a unidade são armazenadas na pen USB, criando uma chave USB. Quando a chave USB é inserida, o acesso à unidade é autenticado e a unidade fica acessível. Se a chave USB se perder ou ficar indisponível, ou se o utilizador se esquecer da palavra-passe, será necessário utilizar uma das opções de recuperação do BitLocker para aceder à unidade.

Num computador com um TPM compatível, é possível utilizar quatros tipos de método de autenticação no arranque para fornecer proteção adicional para os dados encriptados. Quando é iniciado, o computador pode utilizar apenas o TPM para autenticação, ou também pode exigir que seja inserida uma pen USB que contenha uma chave de arranque, que seja introduzido um número de identificação pessoal (PIN) de 6 a 20 dígitos, ou ambos.

Se ativar esta definição de política, os utilizadores poderão configurar opções de arranque avançadas no assistente de configuração do BitLocker.

Se desativar ou não configurar esta definição de política, os utilizadores poderão configurar apenas opções básicas em computadores com um TPM.

Nota: se pretender exigir a utilização de um PIN de arranque e de uma pen USB, terá de configurar as definições do BitLocker utilizando a ferramenta de linha de comandos manage-bde em vez do assistente de configuração de Encriptação de Unidade BitLocker.

Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Permitir o BitLocker sem um TPM compatível (é necessária uma palavra-passe ou chave de arranque numa pen USB)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Definições para computadores com um TPM:

Configurar o arranque do TPM:


  1. Permitir TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. Exigir TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. Não permitir TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

Configurar o PIN de arranque do TPM:


  1. Permitir PIN de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. Pedir PIN de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. Não permitir PIN de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

Configurar a chave de arranque do TPM:


  1. Permitir chave de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. Pedir chave de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. Não permitir chave de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

Configurar o PIN e a chave de arranque do TPM:


  1. Permitir chave e PIN de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. Exigir chave e PIN de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. Não permitir chave e PIN de arranque com TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)