Validar conformidade de regras de utilização de certificado de smart card

Esta definição de política permite associar um identificador de objeto de um certificado de smart card a uma unidade protegida por BitLocker. Esta definição de política é aplicada quando o BitLocker é ativado.

O identificador de objeto é especificado na utilização de chave avançada (EKU) de um certificado. O BitLocker pode identificar os certificados que podem ser utilizados para autenticar um certificado de utilizador numa unidade protegida por BitLocker fazendo corresponder o identificador de objeto no certificado com o identificador de objeto configurado por esta definição de política.

O identificador de objeto predefinido é 1.3.6.1.4.1.311.67.1.1

Nota: o BitLocker não exige que um certificado tenha um atributo EKU. Contudo, se estiver configurado um para o certificado, o mesmo terá de estar definido como um identificador de objeto (OID) que corresponda ao OID configurado para o BitLocker.

Se ativar esta definição de política, o identificador de objeto especificado na caixa "Identificador de objeto" terá de corresponder ao identificador de objeto do certificado de smart card.

Se desativar ou não configurar esta definição de política, será utilizado um identificador de objeto predefinido.

Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7

Identificador de objeto:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)