Konfiguruj użycie haseł dla wymiennych dysków danych

To ustawienie zasad określa, czy do odblokowania wymiennych dysków z danymi chronionych funkcją BitLocker jest wymagane hasło. Jeśli zostanie wybrana opcja zezwalania na używanie hasła, będzie można wymagać używania hasła, wymuszać przestrzeganie wymagań dotyczących złożoności hasła oraz skonfigurować jego minimalną długość. Aby ustawienie dotyczące wymagania złożoności mogło działać, należy włączyć ustawienie zasad grupy „Hasło musi spełniać wymagania co do złożoności", które znajduje się w lokalizacji Konfiguracja komputera\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zasady konta\Zasady haseł\.

Uwaga: te ustawienia są wymuszane podczas włączania funkcji BitLocker, a nie podczas odblokowywania woluminu. Funkcja BitLocker umożliwi odblokowanie dysku za pomocą dowolnej funkcji ochrony dostępnej na dysku.

Jeśli to ustawienie zasad zostanie włączone, użytkownicy będą mogli konfigurować hasła spełniające zdefiniowane wymagania. Aby wymagać użycia hasła, należy wybrać opcję „Wymagaj hasła dla wymiennego dysku z danymi". Aby wymusić wymagania dotyczące złożoności hasła, należy wybrać opcję „Wymagaj złożoności haseł".

W przypadku wybrania opcji „Wymagaj złożoności haseł" jest wymagane połączenie z kontrolerem domeny, jeśli funkcja BitLocker ma weryfikować złożoność hasła. Wybranie opcji „Zezwalaj na złożoność haseł" powoduje, że jest podejmowana próba nawiązania połączenia z kontrolerem domeny w celu sprawdzenia, czy złożoność jest zgodna z regułami ustawionymi przez tę zasadę, ale jeśli nie zostanie odnaleziony kontroler domeny, hasło nadal będzie akceptowane, niezależnie od jego rzeczywistej złożoności, i będzie używane jako funkcja ochrony podczas szyfrowania dysku. W przypadku wybrania opcji „Nie zezwalaj na złożoność haseł" nie jest wykonywana weryfikacja złożoności.

Hasła muszą zawierać co najmniej 8 znaków. Aby skonfigurować większą minimalną długość hasła, należy wprowadzić odpowiednią liczbę znaków w polu „Minimalna długość hasła".

Jeśli to ustawienie zasad zostanie wyłączone, użytkownik nie będzie mógł używać hasła.

Jeśli to ustawienie zasad nie zostanie skonfigurowane, hasła będą obsługiwane zgodnie z ustawieniami domyślnymi, które nie obejmują wymagań dotyczących złożoności haseł i określają minimalną długość hasła równą 8 znaków.

Uwaga: haseł nie można używać w trybie zgodności ze standardem FIPS. Ustawienie zasad „Kryptografia systemu: użyj zgodnych algorytmów FIPS dla celów szyfrowania, tworzenia skrótu i podpisywania" w lokalizacji Konfiguracja komputera\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zasady lokalne\Opcje zabezpieczeń określa, czy jest włączony tryb zgodności ze standardem FIPS.

Obsługiwane na: System Windows Server 2008 R2 lub nowszy albo system Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Wymagaj hasła dla wymiennego dysku danych
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVEnforcePassphrase
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Konfiguruj złożoność hasła dla wymiennych dysków danych:


  1. Zezwalaj na złożoność haseł
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameRDVPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Nie zezwalaj na złożoność haseł
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameRDVPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Wymagaj złożoności haseł
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameRDVPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimalna długość hasła dla wymiennego dysku danych:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value99

Uwaga: aby ustawienie dotyczące wymagania złożoności hasła mogło działać, należy włączyć ustawienie zasad „Hasło musi spełniać wymagania co do złożoności".


volumeencryption.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)