Nastavení této zásady umožňuje přidružit identifikátor objektu z certifikátu čipové karty k jednotce chráněné nástrojem BitLocker. Nastavení této zásady je použito, pokud je spuštěn nástroj BitLocker.
Identifikátor objektu je určen v rozšířeném použití klíče (EKU) certifikátu. Nástroj BitLocker může identifikovat certifikáty, které lze použít k ověření certifikátu uživatele na jednotce chráněné nástrojem BitLocker, a to porovnáním identifikátoru objektu v certifikátu s identifikátorem objektu, který je definován tímto nastavením zásady.
Výchozí identifikátor objektu je 1.3.6.1.4.1.311.67.1.1
Poznámka: Nástroj BitLocker nepožaduje, aby měl certifikát atribut EKU, pokud je však pro certifikát nakonfigurován, musí být nastaven na identifikátor objektu (OID) odpovídající identifikátoru OID konfigurovanému pro nástroj BitLocker.
Pokud nastavení této zásady povolíte, musí se identifikátor objektu uvedený v poli Identifikátor objektu shodovat s identifikátorem objektu v certifikátu čipové karty.
Pokud nastavení této zásady zakážete nebo nenakonfigurujete, je použit výchozí identifikátor objektu.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |