Configurar a utilização de encriptação baseada em hardware para unidades de dados amovíveis

Esta definição de política permite gerir a utilização de encriptação baseada em hardware por parte do BitLocker em unidades de dados amovíveis, bem como especificar os algoritmos de encriptação que o BitLocker pode utilizar com a encriptação baseada em hardware. A utilização de encriptação baseada em hardware pode melhorar o desempenho de operações de unidade que envolvam a leitura ou escrita frequente de dados na unidade.

Se ativar esta definição de política, poderá especificar opções adicionais para controlar se a encriptação baseada em software BitLocker deve ser utilizada em vez da encriptação baseada em hardware no caso de computadores que não suportem encriptação baseada em hardware, bem como especificar se pretende restringir os algoritmos de encriptação e os conjuntos de cifras utilizados com a encriptação baseada em hardware.

Se desativar esta definição de política, o BitLocker não poderá utilizar encriptação baseada em hardware com unidades de sistema operativo, sendo que a encriptação baseada em software BitLocker será utilizada por predefinição quando a unidade estiver encriptada.

Se não configurar esta definição de política, o BitLocker utilizará a encriptação baseada em software independentemente da disponibilidade da encriptação baseada em hardware.

Nota: a definição de política "Escolher método de encriptação da unidade e força de cifra" não é aplicável à encriptação baseada em hardware. O algoritmo de encriptação utilizado pela encriptação baseada em hardware é definido aquando da partição da unidade. Por predefinição, o BitLocker utiliza o algoritmo configurado na unidade para encriptar a unidade. A opção "Restringir algoritmos de encriptação e conjuntos de cifras permitidos para encriptação baseada em hardware" permite-lhe restringir os algoritmos de encriptação que o BitLocker pode utilizar com a encriptação de hardware. Se o algoritmo definido para a unidade não estiver disponível, o BitLocker desativará a utilização de encriptação baseada em hardware.
Os algoritmos de encriptação são especificados por identificadores de objeto (OID). Por exemplo:
- AES 128 em modo CBC, OID: 2.16.840.1.101.3.4.1.2
- AES 256 em modo CBC, OID: 2.16.840.1.101.3.4.1.42

Suportado em: Pelo menos o Windows Server 2012 ou o Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Utilizar encriptação baseada em software BitLocker quando a encriptação de hardware não está disponível
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Restringir algoritmos de encriptação e conjuntos de cifras permitidos para encriptação baseada em hardware
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Restringir algoritmos de encriptação ou conjuntos de cifras permitidos aos seguintes:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)