Configura utilizzo delle password per unità del sistema operativo

Questa impostazione dei criteri specifica i limiti per le password utilizzate per sbloccare le unità del sistema operativo protette da BitLocker. Se nelle unità del sistema operativo sono consentite protezioni non TPM, sarà possibile effettuare il provisioning di una password, imporne i requisiti di complessità e specificarne una lunghezza minima. Perché l'impostazione dei requisiti di complessità abbia effetto, è necessario che anche l'impostazione dei Criteri di gruppo "Le password devono essere conformi ai requisiti di complessità" in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri account\Criteri password\ sia abilitata.

Nota: queste impostazioni vengono applicate quando si attiva BitLocker, non quando si sblocca un volume. BitLocker consentirà lo sblocco dell'unità mediante qualsiasi protezione disponibile sull'unità stessa.

Se si abilita questa impostazione dei criteri, gli utenti potranno configurare una password che soddisfi i requisiti definiti. Per imporre i requisiti di complessità della password, selezionare "Richiedi complessità della password".

Se si seleziona "Richiedi complessità della password", sarà necessaria una connessione a un controller di dominio per consentire a BitLocker l'eventuale convalida della complessità della password. Se si seleziona "Consenti complessità della password", verrà tentata la connessione a un controller di dominio per verificare se la complessità soddisfa le regole impostate nel criterio. Se non vengono trovati controller di dominio, la password verrà comunque accettata indipendentemente dalla complessità effettiva e l'unità verrà crittografata utilizzando tale password come protezione. Se si seleziona "Non consentire complessità della password", la complessità della password non verrà verificata.

Le password devono contenere almeno 8 caratteri. Per configurare una lunghezza minima superiore per la password, immettere il numero di caratteri desiderato nella casella "Lunghezza minima password".

Se si disabilita o non si configura questa impostazione dei criteri, verrà applicato il limite di lunghezza predefinito di 8 caratteri per le password delle unità del sistema operativo e non verrà eseguita alcuna verifica della complessità.

Nota: non è possibile utilizzare le password se è abilitata la conformità FIPS. L'impostazione dei criteri "Crittografia di sistema: utilizza algoritmi FIPS compatibili per crittografia, hash e firma" in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Opzioni di sicurezza specifica se la conformità FIPS è abilitata.

Supportata in: Almeno Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurazione complessità della password per unità del sistema operativo:


  1. Consenti complessità della password
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Non consentire complessità della password
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Richiedi complessità della password
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Lunghezza minima password per unità del sistema operativo:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Nota: perché l'impostazione relativa alla complessità della password abbia effetto è necessario abilitare l'impostazione "Le password devono essere conformi ai requisiti di complessità".

Richiedi password solo ASCII per unità del sistema operativo rimovibili
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)