يسمح لك إعداد النهج هذا بإرفاق معرف كائن من شهادة بطاقة ذكية بمحرك أقراص محمي بـ BitLocker. يتم تطبيق إعداد النهج هذا عند تشغيل BitLocker.
يتم تحديد معرف الكائن في "استخدام المفتاح الموسع" (EKU) الخاص بالشهادة. يمكن لـ BitLocker تحديد الشهادات التي قد تستخدم لتوثيق شهادة مستخدم لمحرك أقراص محمي بـ BitLocker وذلك عن طريق تطابق معرف الكائن الموجود بالشهادة مع معرف الكائن الذي تم تعريفه عن طريق إعداد النهج هذا.
المعرف الافتراضي للكائن هو 1.3.6.1.4.1.311.67.1.1
ملاحظة: لا يتطلب BitLocker احتواء الشهادة على سمة "استخدام المفتاح الموسع" (EKU) لكن في حالة تكوين واحدة في الشهادة، يجب أن يتم تعيينها على معرف الكائن المطابق لمعرف الكائن الخاص بـ BitLocker.
في حالة تمكين إعداد النهج هذا، يجب أن يتطابق معرف الكائن المحدد في خانة "معرف الكائن" مع معرف الكائن الموجود في شهادة البطاقة الذكية.
في حالة تعطيل إعداد النهج هذا أو عدم تكوينه، يتم استخدام المعرف الافتراضي للكائن.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |