Valider overholdelse av regler for bruk av smartkortsertifikat

Med denne policyinnstillingen kan du knytte en objekt-ID fra et smartkortsertifikat til en BitLocker-beskyttet stasjon. Denne policyinnstillingen brukes når du aktiverer BitLocker.

Objekt-IDen er angitt i EKUen (utvidet nøkkelbruk) for et sertifikat. BitLocker kan identifisere hvilke sertifikater som kan brukes til å godkjenne et brukersertifikat til en BitLocker-beskyttet stasjon, ved å samsvare objekt-IDen i sertifikatet med objekt-IDen som er definert av denne policyinnstillingen.

Standard objekt-ID er 1.3.6.1.4.1.311.67.1.1

Obs! BitLocker krever ikke at et sertifikat har et EKU-attributt, men hvis et attributt er konfigurert for sertifikatet, må det settes til en objekt-ID som svarer til objekt-IDen som er konfigurert for BitLocker.

Hvis du aktiverer denne policyinnstillingen, må objekt-IDen som er angitt i boksen Objekt-ID, svare til objekt-IDen i smartkortsertifikatet.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, brukes en standard objekt-ID.

Støttes av: Minst Windows Server 2008 R2 eller Windows 7

Objekt-ID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)