Отключать новые устройства DMA, когда компьютер заблокирован

Этот параметр политики позволяет заблокировать прямой доступ к памяти (DMA) для всех подчиненных портов PCI Thunderbolt горячего подключения, пока пользователь входит в Windows. После входа пользователя, Windows перечисляет PCI-устройства, подключенные к основным PCI-портам подключения Thunderbolt. Каждый раз, когда пользователь блокирует компьютер, DMA будет блокироваться на портах PCI Thunderbolt с горячим подключением с устройствами без дочерних элементов, пока пользователь не войдет в систему. Устройства, добавленные на момент разблокировки компьютера, будут продолжать работать, пока не будут отключены. Этот параметр политики применяется принудительно только в том случае, когда включен BitLocker или шифрование устройства.

Примечание. Некоторые компьютеры могут быть несовместимы с этой политикой, если оборудование системы включает DMA для только что присоединенных устройств Thunderbolt перед предоставлением новых устройств Windows.

Поддерживается: Не ниже Windows Server 2016, Windows 10 версия 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameDisableExternalDMAUnderLock
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

volumeencryption.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)