Permitir que dispositivos compatíveis com InstantGo ou HSTI recusem a pré-inicialização PIN.

Essa configuração de política permite que os usuários que usem dispositivos compatíveis com InstantGo ou HSTI (Microsoft Hardware Security Test Interface) não ter um PIN para autenticação de pré-inicialização. Isso substitui as opções "Exigir PIN de inicialização com TPM" e "Exigir chave de inicialização e PIN com TPM" da política "Exigir autenticação adicional na inicialização" no hardware compatível.

Se você habilitar essa configuração de política, os usuários com dispositivos compatíveis InstantGo e HSTI terão a opção de ativar o BitLocker sem autenticação de pré-inicialização.

Se essa política não estiver habilitada, a opção de política "Exigir autenticação adicional na inicialização" será aplicada.

Suporte em: No mínimo, Windows Server 2016, Windows 10 versão 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSEnablePreBootPinExceptionOnDECapableDevice
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

volumeencryption.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)