スマート カード証明書の使用規則の準拠を検証する

このポリシー設定を使用すると、スマート カード証明書のオブジェクト識別子 (OID) を、BitLocker で保護されているドライブに関連付けることができます。このポリシー設定は、BitLocker を有効にすると適用されます。

OID は、証明書の拡張キー使用法 (EKU) で指定されます。 BitLocker は、証明書の OID と、このポリシー設定で定義されている OID を照合することにより、BitLocker で保護されているドライブに対するユーザー証明書の認証に使用できる証明書を識別できます。

既定の OID は 1.3.6.1.4.1.311.67.1.1 です。

注: 証明書に EKU 属性があることは BitLocker において必須ではありませんが、証明書に対して EKU 属性が構成されている場合は、BitLocker 用に構成した OID と同じ OID に設定されている必要があります。

このポリシー設定を有効にした場合は、[オブジェクトの識別子] ボックスで指定されている OID が、スマート カード証明書の OID と一致する必要があります。

このポリシー設定を無効にするか、または構成しない場合、既定の OID が使用されます。

サポートされるバージョン: Windows 7 以降

オブジェクトの識別子:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)