Konfiguruj używanie haseł dla dysków z systemem operacyjnym

To ustawienie zasad określa ograniczenia dotyczące haseł służących do odblokowywania dysków z systemem operacyjnym chronionych funkcją BitLocker. Jeśli na działających dyskach z systemem operacyjnym są dozwolone funkcje ochrony bez użycia modułu TPM, można zainicjować obsługę hasła, wymuszać przestrzeganie wymagań dotyczących złożoności hasła oraz skonfigurować minimalną długość hasła. Aby ustawienie dotyczące wymagania złożoności mogło działać, należy włączyć ustawienie zasad grupy „Hasło musi spełniać wymagania co do złożoności", które znajduje się w lokalizacji Konfiguracja komputera\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zasady konta\Zasady haseł\.

Uwaga: te ustawienia są wymuszane podczas włączania funkcji BitLocker, a nie podczas odblokowywania woluminu. Funkcja BitLocker umożliwi odblokowanie dysku za pomocą dowolnej funkcji ochrony dostępnej na dysku.

Jeśli to ustawienie zasad zostanie włączone, użytkownicy będą mogli konfigurować hasła spełniające zdefiniowane wymagania. Aby wymusić wymagania dotyczące złożoności hasła, należy wybrać opcję „Wymagaj złożoności haseł".

W przypadku wybrania opcji „Wymagaj złożoności haseł" jest wymagane połączenie z kontrolerem domeny, jeśli funkcja BitLocker ma weryfikować złożoność hasła. Wybranie opcji „Zezwalaj na złożoność haseł" powoduje, że jest podejmowana próba nawiązania połączenia z kontrolerem domeny w celu sprawdzenia, czy złożoność jest zgodna z regułami ustawionymi przez tę zasadę, ale jeśli nie zostanie odnaleziony kontroler domeny, hasło nadal będzie akceptowane, niezależnie od jego rzeczywistej złożoności, i będzie używane jako funkcja ochrony podczas szyfrowania dysku. W przypadku wybrania opcji „Nie zezwalaj na złożoność haseł" nie jest wykonywana weryfikacja złożoności.

Hasła muszą zawierać co najmniej 8 znaków. Aby skonfigurować większą minimalną długość hasła, należy wprowadzić odpowiednią liczbę znaków w polu „Minimalna długość hasła".

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, hasła dysków z systemem operacyjnym będą objęte domyślnym ograniczeniem długości wynoszącym 8 znaków, a złożoność haseł nie będzie sprawdzana.

Uwaga: haseł nie można używać w trybie zgodności ze standardem FIPS. Ustawienie zasad „Kryptografia systemu: użyj zgodnych algorytmów FIPS dla celów szyfrowania, tworzenia skrótu i podpisywania" w lokalizacji Konfiguracja komputera\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zasady lokalne\Opcje zabezpieczeń określa, czy jest włączony tryb zgodności ze standardem FIPS.

Obsługiwane na: Co najmniej system Windows Server 2012 lub Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Konfiguruj złożoność hasła dla dysków z systemem operacyjnym:


  1. Zezwalaj na złożoność haseł
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Nie zezwalaj na złożoność haseł
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Wymagaj złożoności haseł
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimalna długość hasła dla dysku z systemem operacyjnym:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Uwaga: aby ustawienie dotyczące wymagania złożoności hasła mogło działać, należy włączyć ustawienie zasad „Hasło musi spełniać wymagania co do złożoności".

Wymagaj haseł zawierających tylko znaki ASCII dla wymiennych dysków z systemem operacyjnym
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)