使用增強的開機設定資料驗證設定檔

這個原則設定可讓您在平台驗證期間選擇特定的開機設定資料 (BCD) 設定進行驗證。

如果您啟用這個原則設定,您將可以新增其他設定、移除預設設定或同時執行這兩個動作。

如果您停用這個原則設定,電腦將會還原為 BCD 設定檔,這個設定檔與 Windows 7 使用的預設 BCD 設定檔類似。

如果您未設定這個原則設定,電腦將會驗證預設的 Windows BCD 設定。

注意: 當 BitLocker 在平台和開機設定資料 (BCD) 完整性驗證使用安全開機時,如同 [允許使用安全開機來進行完整性驗證] 群組原則中所定義,會忽略 [使用增強的開機設定資料驗證設定檔] 群組原則。

控制開機偵錯 (0x16000010) 的設定一律都會經過驗證,如果將該設定包含在提供的欄位中,將不會發揮作用。

支援的作業系統: 至少需要 Windows Server 2012、Windows 8 或 Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

驗證下列其他 BCD 設定:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

排除下列其他 BCD 設定:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

系統管理範本 (電腦)

系統管理範本 (使用者)