Wachtwoordgebruik voor verwisselbare schijven configureren

Met deze beleidsinstelling kunt u opgeven of een wachtwoord nodig is voor het verkrijgen van toegang tot met Bitlocker beveiligde verwisselbare schijven. Als u het gebruik van een wachtwoord toestaat, kunt u instellen dat het gebruik van een wachtwoord vereist is, aan welke complexiteitsvereisten het wachtwoord moet voldoen en wat de minimumlengte van het wachtwoord is. Om de complexiteitsvereiste in te laten gaan, moet de groepsbeleidisnstelling "Wachtwoord moet voldoen aan de complexiteitsvereisten", die zich bevindt in Computerconfiguratie\Windows-instellingen\Beveiligingsinstellingen\Accountbeleid\Wachtwoordbeleid\ ook zijn ingeschakeld.

Opmerking: worden van kracht bij het inschakelen van BitLocker, niet bij het ontgrendelen van een geluid. Het ontgrendelen van een schijf wordt toegestaan door BitLocker als een van de aanwezige beveiligingen op de schijf wordt gebruikt.

Als u deze beleidsinstelling inschakelt, kunnen gebruikers een wachtwoord configureren dat voldoet aan de door u gedefinieerde vereisten. Om het gebruik van een wachtwoord af te dwingen, selecteert u "Wachtwoord vereist voor verwisselbare schijf". Als u complexiteitsvereisten wilt afdwingen voor het wachtwoord, selecteert u Complexiteit afdwingen.

Als u Complexiteit afdwingen kiest, moet er verbinding met een domeincontroller zijn wanneer BitLocker wordt ingeschakeld om de complexiteit van het wachtwoord te controleren. Als u Complexiteit toestaan kiest, wordt er geprobeerd verbinding te maken met een domeincontroller om te controleren of de complexiteit voldoet aan de regels van het beleid. Als er geen domeincontrollers worden gevonden, wordt het wachtwoord toch geaccepteerd, ongeacht de complexiteit ervan.

De schijf wordt dan met dat wachtwoord als beveiliging versleuteld. Als u Complexiteit niet toestaan kiest, wordt de complexiteit van wachtwoorden niet gecontroleerd.Wachtwoorden moeten uit minimaal acht tekens bestaan.

Als u wilt dat het wachtwoord uit meer tekens moet bestaan, typt u het gewenste aantal tekens in het vak Minimale wachtwoordlengte.

Als u deze beleidsinstelling uitschakelt, mag de gebruiker geen wachtwoord gebruiken.Als u deze beleidsinstelling niet configureert, worden wachtwoorden ondersteund met de standaardinstellingen (geen complexiteitsvereisten en minimaal acht tekens).

Opmerking: in de FIPS-compatibele modus kunnen geen wachtwoorden worden gebruikt. De beleidsinstelling "Systeemcryptografie: FIPS-compatibele algoritmes gebruiken voor codering, hashgebruik en ondertekening" in Computerconfiguratie\Windows-instellingen\Beveligingsinstellingen\Locaal beleid\Beveiligingsopties geeft aan of de FIPS-compatibele modus is ingeschakeld.

Ondersteund op: Minimaal Windows Server 2008 R2 of Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Wachtwoord vereisen voor verwisselbare schijf
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVEnforcePassphrase
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Wachtwoordcomplexiteit voor verwisselbare schijven configureren:


  1. Wachtwoordcomplexiteit toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameRDVPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Wachtwoordcomplexiteit niet toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameRDVPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Wachtwoordcomplexiteit afdwingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameRDVPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimale wachtwoordlengte voor verwisselbare schijf:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value99

Opmerking: de instelling Wachtwoordcomplexiteit heeft alleen effect als de beleidsinstelling Wachtwoorden moeten voldoen aan complexiteitsvereisten is ingeschakeld.


volumeencryption.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)