Ved hjælp af denne politikindstilling kan du styre, om guiden Installation af BitLocker-drevkryptering skal kunne oprette yderligere en godkendelsesmetode, som skal angives, hver gang computeren starter. Denne politikindstilling anvendes, når du aktiverer BitLocker.
\Bemærk! Denne politikindstilling gælder kun computere, som kører Windows Server 2008 eller Windows Vista.
\På en computer med et kompatibelt TPM (Trusted Platform Module), kan der bruges to typer startgodkendelse for at beskytte krypterede data yderligere. Når computeren starter, kan brugeren blive bedt om at indsætte et USB-flashdrev, der indeholder en startnøgle. Brugeren skal evt. også angive en startpinkode på mellem 4 og 20 cifre.
Hvis en computer ikke indeholder et kompatibelt TPM, kræves der et USB-flashdrev med en startnøgle. Uden TPM er BitLocker-krypterede data kun beskyttet af nøglematerialet på USB-flashdrevet.
Hvis du aktiverer politikindstillingen, vises siden i guiden, så brugeren kan konfigurere avancerede startindstillinger for BitLocker. Du kan desuden konfigurere indstillinger for computere med eller uden TPM.
Hvis du deaktiverer eller undlader at konfigurere politikindstillingen, vil installationsguiden til BitLocker vise de grundlæggende trin, der gør det muligt for brugere at aktivere BitLocker på computere med TPM. I denne grundlæggende guide kan der ikke konfigureres en ekstra startnøgle eller en startpinkode.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
(kræver en startnøgle på et USB-flashdrev)
Indstillinger for computere med TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Vigtigt! Hvis du kræver brug af startnøglen, må du ikke tillade brug af startpinkoden.
Hvis du kræver brug af startpinkoden, må du ikke tillade brug af startnøglen. Ellers opstår der en fejl i politikken.
Bemærk! Tillad ikke både startpinkode- og startnøgleindstillinger for at skjule den avancerede side på en computer med en TPM.