Az intelligenskártya-tanúsítvány használati szabályának való megfelelés ellenőrzése

Ezzel a házirend-beállítással hozzárendelheti egy intelligenskártya-tanúsítvány objektumazonosítóját egy BitLocker által védett meghajtóhoz. Ezt a házirend-beállítást a rendszer a BitLocker bekapcsolásakor alkalmazza.

Az objektumazonosító a tanúsítvány kibővített kulcshasználati (EKU) tulajdonságában van definiálva. A BitLocker úgy tudja megállapítani, hogy mely tanúsítványok használhatók a felhasználói tanúsítványoknak a BitLocker által védett meghajtóra való hitelesítésére, hogy ellenőrzi a tanúsítványban lévő objektumazonosító és a házirend-beállítás által definiált objektumazonosító egyezését.

Az alapértelmezett objektumazonosító az 1.3.6.1.4.1.311.67.1.1

Megjegyzés: A BitLocker nem igényli, hogy egy tanúsítványnak legyen EKU-tulajdonsága, de ha van konfigurálva ilyen a tanúsítványra, akkor annak olyan objektumazonosítóra kell állítva lennie, amely megegyezik a BitLocker számára konfigurált objektumazonosítóval.

Ha engedélyezi ezt a házirend-beállítást, akkor az „Objektumazonosító" mezőnek meg kell egyeznie az intelligenskártya-tanúsítványban lévő objektumazonosítóval.

Ha letiltja vagy nem konfigurálja a házirend-beállítást, akkor a rendszer az alapértelmezett objektumazonosítót használja.

Támogatott a következőn: Legalább Windows Server 2008 R2 vagy Windows 7

Objektumazonosító:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)