配置对可移动数据驱动器使用智能卡

使用此策略设置,可以指定能否使用智能卡来验证用户对计算机上受 BitLocker 保护的可移动数据驱动器的访问。

如果启用此策略设置,则可以使用智能卡验证用户对驱动器的访问。可以通过选中"需要对可移动数据驱动器使用智能卡"复选框来要求使用智能卡进行身份验证。

注意: 这些设置在打开 BitLocker 时执行,而在解除驱动器锁定时不执行。BitLocker 将允许使用驱动器上可用的任何保护器来解除驱动器锁定。

如果禁用此策略设置,则禁止用户使用智能卡来验证他们对受 BitLocker 保护的可移动数据驱动器的访问。

如果未配置此策略设置,则可以使用智能卡来验证用户对受 BitLocker 保护的可移动数据驱动器的访问。

支持的平台: 至少为 Windows 7 或 Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVAllowUserCert
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

需要对可移动数据驱动器使用智能卡
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVEnforceUserCert
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

管理模板(计算机)

管理模板(用户)