Tämä käytäntöasetus määrittää, vaaditaanko BitLocker-suojattujen kiinteiden data-asemien lukituksen poistamiseen salasana. Jos valitset salasanan käytön sallimisen, voit vaatia salasanan käyttämisen, pakottaa monimutkaisuusvaatimukset salasanalle ja määrittää salasanan vähimmäispituuden. Jotta monimutkaisuusvaatimuksen asetus otetaan käyttöön, myös Salasanan on täytettävä monimutkaisuusvaatimukset -ryhmäkäytäntöasetuksen (kohteessa Tietokoneasetukset\Windows-asetukset\Suojausasetukset\Tilikäytännöt\Salasanakäytäntö\) on oltava käytössä.
Huomautus: Nämä asetukset pakotetaan BitLockerin käyttöönoton yhteydessä, ei aseman lukituksen poistamisen yhteydessä. BitLocker sallii aseman lukituksen poistamisen käyttäen mitä tahansa asemalle käytettävissä olevaa suojausta.
Jos otat tämän käytäntöasetuksen käyttöön, käyttäjät voivat määrittää salasanan, joka täyttää määrittämäsi vaatimukset. Jos haluat vaatia salasanan käyttämisen, valitse Vaadi salasana kiinteälle data-asemalle. Jos haluat pakottaa salasanan monimutkaisuusvaatimukset, valitse Vaadi salasanan monimutkaisuus.
Kun määrität Vaadi salasanan monimutkaisuus -asetuksen, yhteys toimialueen ohjauskoneeseen tarvitaan, kun BitLocker on määritetty tarkistamaan salasanan monimutkaisuus. Kun määrität Salli salasanan monimutkaisuus -asetuksen, yritetään muodostaa yhteys toimialueen ohjauskoneeseen ja tarkistaa, että monimutkaisuus noudattaa käytännön määrittämiä sääntöjä, mutta jos toimialueen ohjauskoneita ei löydy, salasana hyväksytään riippumatta todellisesta salasanan monimutkaisuudesta, ja asema salataan käyttäen kyseistä salasanaa suojauksena. Kun Älä salli salasanan monimutkaisuutta -asetus on määritettynä, salasanan monimutkaisuutta ei tarkisteta.
Salasanoissa on oltava vähintään kahdeksan merkkiä. Jos haluat määrittää salasanalle suuremman enimmäispituuden, kirjoita haluamasi merkkien määrä Salasanan vähimmäispituus -ruutuun.
Jos poistat tämän käytäntöasetuksen käytöstä, käyttäjän ei sallita käyttää salasanaa.
Jos et määritä tätä käytäntöasetusta, salasanoja tuetaan käyttäen oletusasetuksia, joihin ei sisälly salasanojen monimutkaisuus ja jotka vaativat pituudeksi vain kahdeksan merkkiä.
Huomautus: Salasanoja ei voi käyttää, jos FIPS-yhteensopivuus on käytössä. Järjestelmän salakirjoitus: Käytä FIPS-yhteensopivia algoritmeja salauksessa, hajautuksessa ja allekirjoituksessa -käytäntöasetus (kohteessa Tietokoneasetukset\Windows-asetukset\Suojausasetukset\Paikalliset käytännöt\Suojausasetukset) määrittää, onko FIPS-yhteensopivuus käytössä.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforcePassphrase |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 99 |
Huomautus: Sinun on otettava Salasanan on täytettävä monimutkaisuusvaatimukset -käytäntöasetus käyttöön, jotta salasanan monimutkaisuusasetus tulee voimaan.