Richiedi autenticazione aggiuntiva all'avvio (Windows Server 2008 e Windows Vista)

Questa impostazione dei criteri consente di stabilire se la configurazione guidata Crittografia unità BitLocker sarà in grado di impostare un'autenticazione aggiuntiva che verrà richiesta a ogni avvio del computer. Questa impostazione dei criteri viene applicata quando si abilita BitLocker.

Nota: questa impostazione dei criteri è applicabile solo ai computer che eseguono Windows Server 2008 o Windows Vista.

In un computer con un TPM (Trusted Platform Module) compatibile è possibile utilizzare due tipi di autenticazione all'avvio per garantire una protezione aggiuntiva per i dati crittografati. Il primo tipo di autenticazione richiede agli utenti di inserire un'unità flash USB contenente una chiave di avvio all'avvio del computer. Il secondo tipo richiede agli utenti di inserire un codice PIN di avvio composto da un minimo di 4 e un massimo di 20 cifre.

Nei computer senza un TPM compatibile è necessaria un'unità flash USB contenente una chiave di avvio. Senza un TPM, i dati crittografati tramite BitLocker vengono protetti soltanto dal materiale della chiave nell'unità flash USB.

Se si abilita questa impostazione dei criteri, la procedura guidata visualizzerà la pagina per consentire all'utente di configurare opzioni di avvio avanzate per BitLocker. È possibile configurare ulteriormente le opzioni relative alle impostazioni per i computer con e senza un TPM.

Se si disabilita o non si configura questa impostazione dei criteri, la configurazione guidata BitLocker visualizzerà i passaggi di base che consentono agli utenti di attivare BitLocker nei computer con un TPM. In questa procedura di base non è possibile configurare chiavi o PIN di avvio aggiuntivi.

Supportata in: Windows Server 2008 e Windows Vista

Consenti BitLocker senza un TPM compatibile (richiede una password o una chiave di avvio su un'unità flash USB)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableNonTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Impostazioni per i computer con un TPM:

Configurazione chiave di avvio del TPM:


  1. Consenti chiave di avvio con il TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value2
  2. Richiedi chiave di avvio con il TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value1
  3. Non consentire chiave di avvio con il TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value0

Configurazione PIN di avvio del TPM:


  1. Consenti PIN di avvio con il TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value2
  2. Richiedi PIN di avvio con il TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value1
  3. Non consentire PIN di avvio con il TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value0

Importante: se si richiede la chiave di avvio, è necessario non consentire il PIN di avvio.

Viceversa, se si richiede il PIN di avvio, è necessario non consentire la chiave di avvio. In caso contrario, si verificherà un errore dei criteri.

Nota: è possibile non consentire sia il PIN di avvio che la chiave di avvio per nascondere la scheda Avanzate in un computer dotato di un TPM.


volumeencryption.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)