Ce paramètre de stratégie vous permet de spécifier si les cartes à puce peuvent être utilisées pour authentifier l'accès de l'utilisateur aux lecteurs de données fixes protégés par BitLocker sur un ordinateur.
Si vous activez ce paramètre, les cartes à puce peuvent être utilisées pour authentifier l'accès de l'utilisateur aux lecteurs. Vous pouvez imposer l'authentification par carte à puce en activant la case à cocher « Imposer l'utilisation des cartes à puce sur les lecteurs de données fixes ».
Remarque : ces paramètres sont appliqués lorsque BitLocker est activé et non lorsqu'un lecteur est déverrouillé. BitLocker permet de déverrouiller un lecteur avec l'un des moyens de protection disponibles pour celui-ci.
Si vous désactivez ce paramètre, les utilisateurs ne peuvent pas utiliser de cartes à puce pour authentifier leur accès aux lecteurs de données fixes protégés par BitLocker.
Si vous ne configurez pas ce paramètre, les cartes à puce sont autorisées pour authentifier l'accès de l'utilisateur aux lecteurs protégés par BitLocker.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVAllowUserCert |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforceUserCert |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |