הגדרת מדיניות זו מאפשרת לך לשייך מזהה אובייקט מאישור כרטיס חכם לכונן המוגן על-ידי BitLocker. הגדרת מדיניות זו מוחלת בעת הפעלה של BitLocker.
מזהה האוביקט מפורט בשימוש מפתח המשופר (EKU) של אישור. BitLocker יכול לזהות באילו אישורים ניתן להשתמש כדי לאמת אישור של משתמש לכונן המוגן על-ידי BitLocker על-ידי התאמת מזהה האובייקט באישור עם מזהה האובייקט שהוגדר על-ידי הגדרת מדיניות זו.
מזהה האובייקט שנקבע כברירת מחדל הוא 1.3.6.1.4.1.311.67.1.1
הערה: BitLocker אינו מחייב שלאישור תהיה תכונת EKU, אולם אם הוגדרה תכונה כזו לאישור, יש להגדירה בהתאם למזהה אובייקט (OID) אשר תואם ל- OID שהוגדר עבור BitLocker.
אם תהפוך הגדרת מדיניות זו לזמינה, מזהה האובייקט שצוין בתיבה "מזהה אובייקט" חייב להתאים למזהה האובייקט באישור הכרטיס החכם.
אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תקבע את תצורתה, המערכת תשתמש במזהה אובייקט שנקבע כברירת מחדל.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |