选择驱动器加密方法和密码长度(Windows 8、Windows Server 2012、Windows 8.1、Windows Server 2012 R2、Windows 10 [Version 1507])

使用此策略设置,可以配置 BitLocker 驱动器加密所使用的算法和密码长度。此策略设置将在打开 BitLocker 时应用。如果驱动器已加密或正在加密,则更改加密方法将不起作用。有关可用加密方法的详细信息,请参阅 Microsoft TechNet 上的 BitLocker 驱动器加密部署指南。此策略仅适用于运行 Windows 8 及更高版本的计算机。

如果启用此策略设置,则可为 BitLocker 选择加密驱动器所用的加密算法和密钥密码长度。

如果禁用或未配置此策略设置,则 BitLocker 会将具有相同位强度(128 位或 256 位)的 AES 用作"选择驱动器加密方法和密码长度(Windows Vista、Windows Server 2008、Windows 7)"策略设置(如果已设置)。如果设置以上任一策略,则 BitLocker 将使用 AES 128 位默认加密方法,或使用由安装脚本指定的加密方法。

支持的平台: Windows Server 2012、Windows 8 或 Windows RT 及以上版本

选择加密方法:


  1. AES 128 位(默认)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodNoDiffuser
    Value TypeREG_DWORD
    Value3
  2. AES 256 位
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodNoDiffuser
    Value TypeREG_DWORD
    Value4


volumeencryption.admx

管理模板(计算机)

管理模板(用户)