Ověřit dodržování předpisů pro použití certifikátů čipové karty

Nastavení této zásady umožňuje přidružit identifikátor objektu z certifikátu čipové karty k jednotce chráněné nástrojem BitLocker. Nastavení této zásady je použito, pokud je spuštěn nástroj BitLocker.

Identifikátor objektu je určen v rozšířeném použití klíče (EKU) certifikátu. Nástroj BitLocker může identifikovat certifikáty, které lze použít k ověření certifikátu uživatele na jednotce chráněné nástrojem BitLocker, a to porovnáním identifikátoru objektu v certifikátu s identifikátorem objektu, který je definován tímto nastavením zásady.

Výchozí identifikátor objektu je 1.3.6.1.4.1.311.67.1.1

Poznámka: Nástroj BitLocker nepožaduje, aby měl certifikát atribut EKU, pokud je však pro certifikát nakonfigurován, musí být nastaven na identifikátor objektu (OID) odpovídající identifikátoru OID konfigurovanému pro nástroj BitLocker.

Pokud nastavení této zásady povolíte, musí se identifikátor objektu uvedený v poli Identifikátor objektu shodovat s identifikátorem objektu v certifikátu čipové karty.

Pokud nastavení této zásady zakážete nebo nenakonfigurujete, je použit výchozí identifikátor objektu.

Podporováno na: MicrosoftWindows7

Identifikátor objektu:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)