Konfigurera användning av lösenord för fasta dataenheter

Du kan använda den här principinställningen för att bestämma om ett lösenord krävs för att låsa upp BitLocker-skyddade fasta dataenheter. Om du väljer att tillåta användandet av ett lösenord kan du kräva att ett lösenord används, kräva komplexitet för lösenordet och konfigurera en minimilängd för lösenordet. Grupprincipinställningen Lösenord måste uppfylla krav på komplexitet som finns i Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Kontoprinciper\Lösenordsprincip\ måste aktiveras för att kraven på komplexitet ska ha effekt.

Obs! Dessa inställningar används när BitLocker aktiveras, inte när du låser upp en volym. BitLocker tillåter upplåsning av en enhet med valfritt tillgängligt skydd på enheten.

Om du aktiverar den här principinställningen kan användarna konfigurera ett lösenord som uppfyller de krav du definierar. Om du vill kräva att ett lösenord används markerar du Kräv lösenord för fast dataenhet. Om du vill ställa krav på komplexitet för lösenordet markerar du Kräv komplexitet.

Om du väljer Kräv komplexitet krävs en anslutning till en domänkontrollant för validering av lösenordets komplexitet, när BitLocker är aktiverad. Om du väljer Tillåt komplexitet görs ett försök att ansluta till en domänkontrollant för validering av att komplexiteten följer reglerna i principen, men om inga domänkontrollanter hittas accepteras lösenordet oavsett lösenordets faktiska komplexitet och enheten krypteras med lösenordet som skydd. Om du väljer Tillåt inte komplexitet utförs ingen kontroll av lösenordets komplexitet.

Lösenord måste innehålla minst åtta tecken. Om du vill konfigurera en högre minimilängd för lösenord anger du önskat antal tecken i rutan Minsta längd på lösenord.

Om du inaktiverar den här principinställningen kan inte användaren använda något lösenord.

Om du låter bli att konfigurera den här principinställningen stöds lösenord med standardinställningarna, vilket inte omfattar krav på lösenordskomplexitet samtidigt som lösenord kan bestå av enbart åtta tecken.

Obs! Det går inte att använda lösenord om FIPS-kompatibilitet har aktiverats. Principinställningen Datorkryptografi: Använd FIPS-kompatibla algoritmer för kryptering, att skapa hash-värden och signering som finns i Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Lokala principer\Säkerhetsalternativ anger om FIPS-kompatibilitet har aktiverats.

Stöds på: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kräv lösenord för fast dataenhet
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVEnforcePassphrase
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Konfigurera lösenordskomplexitet för fasta dataenheter:


  1. Tillåt lösenordskomplexitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Tillåt inte lösenordskomplexitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Kräv lösenordskomplexitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minsta lösenordslängd för fast dataenhet:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value99

Obs! Du måste aktivera principinställningen Lösenord måste uppfylla krav på komplexitet för att inställningen för lösenordskomplexitet ska börja gälla.


volumeencryption.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)