Använd utökad verifieringsprofil för Boot Configuration Data

Med den här principinställningen kan du välja de BCD-inställningar (Boot Configuration Data) som ska verifieras under plattformsvalideringen.

Om du aktiverar den här principinställningen kommer du att kunna lägga till ytterligare inställningar och/eller ta bort standardinställningarna.

Om du inaktiverar den här principinställningen kommer datorn återgå till den BCD-profil som liknar BDC-standardprofilen i Windows 7.

Om du inte konfigurerar den här principinställningen verifierar datorn Windows BCD-standardinställningar.

Obs! När Säker start används för att kontrollera plattformens och BCD:s (Boot Configuration Data) integritet enligt definitionen i grupprincipen Tillåt säker start för integritetsverifiering ignoreras grupprincipen Använd utökad verifieringsprofil för Boot Configuration Data.

Inställningen som styr avlusningen vid start (0x16000010) verifieras alltid och har ingen inverkan om den inkluderas i de fält som finns.

Stöds på: Minst Windows Server 2012, Windows 8 eller Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Verifiera de följande ytterligare BCD-inställningarna:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

Exkludera de följande ytterligare BCD-inställningarna:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)