Konfigurer brugen af adgangskoder for operativsystemdrev

Denne politikindstilling angiver begrænsninger for adgangskoder, der bruges til at låse BitLocker-beskyttede operativsystemdrev op. Hvis beskyttere, der ikke er TPM, er tilladt på operativsystemdrev, kan du levere en adgangskode, gennemtvinge krav om adgangskodekompleksitet og konfigurere en minimumlængde for adgangskoden. Indstillingen for kompleksitetskravet træder først i kraft, når gruppepolitikindstillingen "Adgangskoden skal opfylde kompleksitetskravene", som findes i Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Kontopolitikker\Adgangskodepolitik\, er aktiveret.

Bemærk! Disse indstillinger gennemtvinges, når BitLocker slås til, og ikke når en diskenhed låses op. BitLocker tillader, at et drev låses op med en af de tilgængelige beskyttere på drevet.

Hvis du aktiverer denne politikindstilling, kan brugere konfigurere en adgangskode, som opfylder de krav, du definerer. Hvis du vil gennemtvinge kompleksitetskrav for adgangskoden, skal du vælge "Kræv adgangskodekompleksitet".

Når du vælger "Kræv adgangskodekompleksitet", skal der bruges en forbindelse til en domænecontroller, når BitLocker er aktiveret til at validere adgangskodens kompleksitet. Når du vælger "Tillad adgangskodekompleksitet", gøres der forsøg på at oprette en forbindelse til en domænecontroller for at validere, om kompleksiteten overholder de regler, der er angivet af politikken, men selvom der ikke findes nogen domænecontrollere, bliver adgangskoden stadig accepteret, uanset den faktiske adgangskodekompleksitet, og drevet krypteres med denne adgangskode som beskytter. Når du vælger "Tillad ikke adgangskodekompleksitet", foretages der ingen validering af adgangskodens kompleksitet.

Adgangskoder skal være på mindst otte tegn. Hvis du vil konfigurere en større minimumlængde for adgangskoden, skal du angive det ønskede antal tegn i feltet "Minimumlængde for adgangskode".

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, gælder standardlængden på 8 tegn for adgangskoder til operativsystemdrevet, og der vil ikke finde kompleksitetskontrol sted.

Bemærk! Der kan ikke bruges adgangskoder, hvis overholdelse af FIPS-standarder er aktiveret. Politikindstillingen "Systemkryptografi: Brug FIPS-kompatible algoritmer til kryptering, hashing og signering" i Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Lokale politikker\Sikkerhedsindstillinger angiver, om overholdelse af FIPS-standarder er aktiveret.

Understøttet på: Mindst Windows Server 2012 eller Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Konfigurer adgangskodekompleksitet for operativsystemdrev:


  1. Tillad adgangskodekompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Tillad ikke adgangskodekompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Kræv adgangskodekompleksitet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimumlængde på adgangskode til operativsystemdrev:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Bemærk! Du skal aktivere politikindstillingen "Adgangskoden skal opfylde kompleksitetskrav", for at indstillingen for adgangskodekompleksitet kan træde i kraft.

Kræv ASCII-baserede adgangskoder til flytbare operativsystemdrev
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)