Konfigurer brugen af adgangskoder for permanente datadrev

Denne politikindstilling angiver, om der kræves en adgangskode til at låse BitLocker-beskyttede permanente datadrev op. Hvis du vælger at tillade brugen af en adgangskode, kan du kræve, at der bruges en adgangskode, gennemtvinge krav om adgangskodekompleksitet og konfigurere en minimumlængde for adgangskoden. Indstillingen for kompleksitetskravet træder først i kraft, når gruppepolitikindstillingen "Adgangskoden skal opfylde kompleksitetskravene", som findes i Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Kontopolitikker\Adgangskodepolitik\, er aktiveret.

Bemærk! Disse indstillinger gennemtvinges, når BitLocker slås til, og ikke når en diskenhed låses op. BitLocker tillader, at et drev låses op med en af de tilgængelige beskyttere på drevet.

Hvis du aktiverer denne politikindstilling, kan brugere konfigurere en adgangskode, som opfylder de krav, du definerer. Hvis du vil kræve, at der bruges en adgangskode, skal du vælge "Kræv adgangskode til permanente datadrev". Hvis du vil gennemtvinge kompleksitetskrav for adgangskoden, skal du vælge "Kræv adgangskodekompleksitet".

Når du vælger "Kræv adgangskodekompleksitet", skal der bruges en forbindelse til en domænecontroller, når BitLocker er aktiveret til at validere adgangskodens kompleksitet. Når du vælger "Tillad adgangskodekompleksitet", gøres der forsøg på at oprette en forbindelse til en domænecontroller for at validere, om kompleksiteten overholder de regler, der er angivet af politikken, men selvom der ikke findes nogen domænecontrollere, bliver adgangskoden stadig accepteret, uanset den faktiske adgangskodekompleksitet, og drevet krypteres med denne adgangskode som beskytter. Når du vælger "Tillad ikke adgangskodekompleksitet", foretages der ingen validering af adgangskodens kompleksitet.

Adgangskoder skal være på mindst otte tegn. Hvis du vil konfigurere en større minimumlængde for adgangskoden, skal du angive det ønskede antal tegn i feltet "Minimumlængde for adgangskode".

Hvis du deaktiverer denne politikindstilling, kan brugeren ikke bruge adgangskoden.

Hvis du ikke konfigurerer denne politikindstilling, understøttes adgangskoder med standardindstillingerne, som ikke omfatter krav til adgangskodekompleksitet og kun kræver otte tegn.

Bemærk! Der kan ikke bruges adgangskoder, hvis overholdelse af FIPS-standarder er aktiveret. Politikindstillingen "Systemkryptografi: Brug FIPS-kompatible algoritmer til kryptering, hashing og signering" i Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Lokale politikker\Sikkerhedsindstillinger angiver, om overholdelse af FIPS-standarder er aktiveret.

Understøttet på: Mindst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kræv adgangskode til permanente datadrev
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVEnforcePassphrase
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Konfigurer adgangskodekompleksitet for permanente datadrev:


  1. Tillad adgangskodekompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Tillad ikke adgangskodekompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Kræv adgangskodekompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimumlængde på adgangskode til permanente datadrev:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value99

Bemærk! Du skal aktivere politikindstillingen "Adgangskoden skal opfylde kompleksitetskrav", for at indstillingen for adgangskodekompleksitet kan træde i kraft.


volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)